A especificação RFC 7519 - JWT (Json Web Token) é um meio co...
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:
Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.
Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: O decisivo era relacionar os três cenários às claims temporais da RFC 7519: "nbf" impede a aceitação antes de um instante e "exp" impede a aceitação em ou após um instante. Com isso, "nbf" atende o cenário 2, "exp" atende o cenário 3 e a combinação de ambas atende o cenário 1, o que leva ao gabarito C.
- Em questões sobre validade temporal de JWT, verifique se o enunciado pede início de aceitação, fim de aceitação ou ambos, e mapeie isso para "nbf", "exp" ou a combinação das duas.
- Não trate "nbf" e "exp" como mutuamente exclusivas sem base normativa; pela RFC 7519, elas são independentes.
- Se a alternativa falar em obrigatoriedade dessas claims, confronte com o caráter opcional indicado pela RFC.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo