Exercícios 09 - Segurança e Autenticação com JWT 🔐
🟢 Fáceis
Conceito: Qual a principal diferença entre Autenticação e Autorização?
JWT: Quais são as 3 partes de um token JWT?
🟡 Médios
Segurança: Por que nunca devemos incluir informações sensíveis (como a senha do usuário) dentro do Payload do JWT?
Stateless: Quais as vantagens de uma arquitetura "Stateless" em sistemas que precisam escalar para milhões de usuários?
🔴 Desafio
Análise de Token: Imagine que você interceptou um token JWT.
Como você faria para ler o nome do usuário que está dentro dele sem saber a chave secreta?
Agora, imagine que você tentou mudar o id do usuário para burlar o sistema. Por que o servidor vai rejeitar esse token quando você tentar usá-lo?
Onde o frontend deve armazenar o token para que ele não suma quando a página for recarregada?
📚 Gabarito e Soluções Comentadas
Gabarito Explicado ### Questão 1: Conceito **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Conceito) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 2: JWT **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (JWT) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 3: Segurança **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Segurança) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 4: Stateless **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Stateless) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 5: Análise de Token **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Análise de Token) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais.