A analista Fátima administra um servidor de autenticação ba...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: D
Fundamento decisivo: A decisão dependia de distinguir o claim que identifica o sujeito do token dos claims que trazem metadados de emissão, validade ou audiência.
- Se a pergunta é sobre identificar o usuário ao qual o token se refere, procure o claim sub.
- Se o claim descreve origem do token, instante de emissão, expiração ou destinatário, ele não é o identificador principal do usuário.
- Em questões com claims de JWT/OIDC/OAuth, separe identidade do sujeito de metadados do token antes de escolher a alternativa.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito: D
Resumindo:
- iss→ quem emitiu
- iat→ quando foi emitido
- exp→ quando expira
- sub→ quem é o usuário (rastreabilidade)
- aud→ para quem o token foi destinado
exemplo: https://www.jwt.io/
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo