Questão de Segurança da Informação — Autenticação — FGV 2026
- Código
- fg133909
- Banca
- FGV
- Órgão
- TJ-RJ
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação - Analista de Sistemas
- Aiss;
- Biat;
- Cexp;
- Dsub;
- Eaud.
GabaritoD — sub;
Gabarito: letra D. No padrão OpenID Connect, o atributo que identifica o usuário de forma única (subject) é o sub. É o campo essencial para rastreabilidade e auditoria, pois associa o token ao usuário autenticado. Os demais atributos (iss, iat, exp, aud) têm finalidades distintas (emissor, timestamp, expiração, audiência).
A banca cobra o conhecimento dos campos padrão de um token JWT no contexto OIDC. O atributo mais importante para identificar quem é o usuário é o sub (subject). Vamos analisar cada alternativa:
iss (issuer) identifica o emissor do token (ex.: "https://auth.exemplo.com"). Não é um identificador do usuário, mas sim do provedor de autorização.
iat (issued at) é a data/hora de emissão do token. Útil para controle de validade, mas não identifica o usuário.
exp (expiration) é a data/hora de expiração. Essencial para segurança, mas não para rastreabilidade do usuário.
sub (subject) é o identificador único do usuário no provedor OIDC. É o campo utilizado para associar o token a um usuário específico, sendo o principal para auditoria e rastreabilidade.
aud (audience) indica o destinatário pretendido do token (ex.: o client ID). Não identifica o usuário.
Portanto, o atributo correto é sub.
Gabarito: letra D.
Link permanente: /questoes/fg133909