Questão de Segurança da Informação — Autenticação — FGV 2025
- Código
- fg115316
- Banca
- FGV
- Órgão
- MPU
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista do - Desenvolvimento de Sistemas
- Ajti;
- Biat;
- Ctid;
- Drat;
- Eexp.
GabaritoB — iat;
Gabarito: letra B (iat). No OpenID Connect, o ID Token é um JSON Web Token (JWT) que contém um conjunto de claims (atributos) padronizados. O atributo iat ("issued at") indica o momento exato em que o token foi emitido, permitindo verificar sua validade temporal conforme a política do sistema.
A questão testa o conhecimento dos claims previstos no padrão OIDC (e no RFC 7519 que define JWT). Cada alternativa corresponde a um claim JWT:
RFC 7519 – JSON Web Token (JWT):
iat– "issued at": timestamp de emissão do token.
exp– "expiration time": timestamp de expiração.
jti– "JWT ID": identificador único do token.
nbf– "not before": timestamp antes do qual o token não é válido.
sub– "subject": identificador do sujeito.
aud– "audience": público-alvo do token.
jti)jti é o identificador único do JWT, usado para evitar replay attacks, não representa horário.
iat) ⟵ GABARITOiat (issued at) é exatamente o timestamp de emissão do token, utilizado para validar se o token foi emitido em um horário aceitável.
tid)tid não é um claim padrão do OIDC; em alguns contextos pode ser usado para "tenant ID", mas não se refere a horário.
rat)rat não é um claim padrão do JWT/OIDC (não existe no RFC 7519 ou no OpenID Connect Core).
exp)exp (expiration time) indica o término da validade do token, não o momento de emissão.
No JWT, memorize os claims de tempo: iat (emissão), exp (expiração), nbf (não antes). Para identificar único, use jti; para emissor, iss; para sujeito, sub; para audiência, aud.
Gabarito: letra B (iat).
Link permanente: /questoes/fg115316