Questão nº 55
Questão de Tecnologia da Informação · FCC TRT15 2024 (nº 55)
FCC2024Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓
Os JSON Web Tokens (JWT)
- Asó podem ser utilizados em aplicações móveis.
- Brequerem obrigatoriamente uma conexão segura (HTTPS) para seu funcionamento.
- Cservem para implementação de long-polling em aplicações web.
- Dcontêm uma estrutura de três partes: cabeçalho, payload e assinatura. (alternativa correta)
- Esão sempre armazenados em cookies do navegador.
Resposta comentada
Gabarito Alternativa D
JSON Web Tokens (JWTs) são crachás digitais seguros que permitem a um servidor verificar a identidade de um usuário e suas permissões, sem precisar consultar um banco de dados a cada requisição. Eles são usados para autenticação e autorização em aplicações web e APIs.
- (A) Incorreta: JWTs são amplamente utilizados em diversas plataformas, incluindo aplicações web, SPAs (Single Page Applications), APIs e microserviços, não se limitando a aplicações móveis.
- (B) Incorreta: Embora seja uma prática de segurança essencial e altamente recomendada usar HTTPS para proteger o JWT em trânsito contra interceptação, o JWT em si não requer HTTPS para seu funcionamento técnico. Ele pode ser enviado via HTTP, mas isso o exporia a riscos. A armadilha aqui é confundir "boa prática de segurança" com "requisito obrigatório para funcionamento".
- (C) Incorreta: Long-polling é uma técnica de comunicação para manter uma conexão aberta e receber atualizações em tempo real, enquanto JWTs são para autenticação e autorização de usuários. São conceitos distintos e não relacionados.
- (D) Correta: A estrutura fundamental de um JWT é composta por três partes separadas por pontos: o cabeçalho (header), o payload (carga útil com as informações) e a assinatura (signature), que garante a integridade do token.
- (E) Incorreta: JWTs podem ser armazenados em diferentes locais no navegador, como
localStorage,sessionStorageou cookies (geralmente HttpOnly para maior segurança), dependendo da estratégia de segurança e da arquitetura da aplicação. Não são sempre armazenados em cookies.
Fonte: FCC TRT15 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.