← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Com relação às soluções de autenticação Web, analise as afirmativas a seguir. I. JWT é um padrão definido mais recentemente que o SAML, sendo mais usado para API RESTful. II. Os tokens usados no padrão SAML e JWT utilizam o formato JSON. III. O auth2 é um protocolo de autorização que define como tokens serão transferidos, enquanto JWT apenas define o formato de um token. Está correto o que se afirma em

Gabarito: E

Nesta questão, vale separar bem as tecnologias. O JWT (JSON Web Token) é um padrão mais recente e muito comum em APIs RESTful, porque ele carrega informações em um formato leve e fácil de trafegar entre cliente e servidor. Já o SAML é mais antigo e aparece muito em cenários de Single Sign-On, especialmente em ambientes corporativos. A afirmativa II está errada porque o SAML não usa JSON como formato principal. No SAML, o artefato típico é a asserção em XML. O JWT, por sua vez, usa JSON na sua estrutura. Ou seja: misturar SAML com JSON é a pegadinha clássica da questão. A afirmativa III está correta no sentido conceitual: OAuth 2.0 é um protocolo de autorização, isto é, ele define como a autorização e o acesso por tokens acontecem, enquanto o JWT define apenas o formato do token. Um ponto importante de doutrina: OAuth 2.0 trata de concessão de acesso, não de autenticação pura, embora muitas soluções o usem junto com OpenID Connect para autenticação. Por isso, o gabarito é a letra E: a afirmativa I está certa e a III também, enquanto a II está errada.

Continue treinando

Questões relacionadas