Logo Passei Direto
Buscar
O JSON (JavaScript Object Notation é um formato responsável por realizar o intercâmbio de dados. Assim como os demais formatos com essa função, é importante que o JSON garanta a segurança dos dados, enquanto realiza a troca dos mesmos. Entretanto, é interessante salientar que ele pode apresentar vulnerabilidade, que ocorre, principalmente, por falhas ou ataques no tráfego dos dados. Uma das formas de aumentar a segurança, evitando, portanto, falhas e ataques, é através da autenticação e da autorização, as quais podem ser realizadas, no JSON, por meio do JWT (JSON Web Token). FREITAS, Pedro Henrique Chagas. Programação Back End III. Porto Alegre: SAGAH, 2019 (adaptado). Diante disso, considere a situação apresentada a seguir. Gabriel é um especialista segurança da informação. Durante treinamento técnico, ele mencionou a aplicação do JSON denominada de JWT (USON Web Token). Seu objetivo era convencer os participantes a adotarem o JWT como ferramenta de segurança, Assim, a respeito das informações as quais Gabriel passou em seu treinamento, julgue os itens a seguir. 1. Gabriel explicou aos participantes que trutura do JWT permite divisão em até trés parte: Header, Payload e Signature. II. Durante o treinamento, Gabriel mencianou que o JWT é utilizado para garantir a segurança do tráfego de informações e o acesso do usuário de acordo com o seu nivel de permissão. III. No treinamento, Gabriel relatou que o JWT é uma aplicação usada para a transferência de dados, contudo, os dados transportados recebem uma assinatura digital de um algoritmo denominado HMAC É correto o que se afirma em A Lifeli B le Ill, apenas C 1, apenas. D. Il apenas E il e III, apenas.
User badge image
Junqueira

há 3 meses

Respostas

User badge image

Ed Verified user icon

há 3 meses

Vamos analisar cada item: I. Gabriel explicou aos participantes que a estrutura do JWT permite divisão em até três partes: Header, Payload e Signature. Verdadeiro, essa é a estrutura correta de um JWT. II. Durante o treinamento, Gabriel mencionou que o JWT é utilizado para garantir a segurança do tráfego de informações e o acesso do usuário de acordo com o seu nível de permissão. Verdadeiro, o JWT é realmente utilizado para autenticação e autorização, controlando o acesso com base nas permissões do usuário. III. No treinamento, Gabriel relatou que o JWT é uma aplicação usada para a transferência de dados, contudo, os dados transportados recebem uma assinatura digital de um algoritmo denominado HMAC. Parcialmente verdadeiro, o JWT pode usar HMAC para assinatura, mas também pode usar outros algoritmos, como RSA. Portanto, a afirmação é um pouco imprecisa. Com base na análise, os itens I e II estão corretos, enquanto o III é parcialmente correto, mas não é totalmente preciso. Assim, a alternativa que contém todos os itens verdadeiros é: E) I e II, apenas.

Essa resposta te ajudou?

0
Dislike0

Experimente
o Premium! 🤩

Libere respostas sem pagar

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina