Pular para conteúdo

Exercícios 09 - Segurança e Autenticação com JWT 🔐

🟢 Fáceis

  1. Conceito: Qual a principal diferença entre Autenticação e Autorização?
  2. JWT: Quais são as 3 partes de um token JWT?

🟡 Médios

  1. Segurança: Por que nunca devemos incluir informações sensíveis (como a senha do usuário) dentro do Payload do JWT?
  2. Stateless: Quais as vantagens de uma arquitetura "Stateless" em sistemas que precisam escalar para milhões de usuários?

🔴 Desafio

  1. Análise de Token: Imagine que você interceptou um token JWT.
    • Como você faria para ler o nome do usuário que está dentro dele sem saber a chave secreta?
    • Agora, imagine que você tentou mudar o id do usuário para burlar o sistema. Por que o servidor vai rejeitar esse token quando você tentar usá-lo?
    • Onde o frontend deve armazenar o token para que ele não suma quando a página for recarregada?

📚 Gabarito e Soluções Comentadas

Gabarito Explicado ### Questão 1: Conceito **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Conceito) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 2: JWT **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (JWT) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 3: Segurança **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Segurança) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 4: Stateless **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Stateless) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 5: Análise de Token **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança e Autenticação com JWT**, o conceito abordado (Análise de Token) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais.