Questão nº 26

Questão de Tecnologia da Informação · FCC TRT14 2022 (nº 26)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

Após os microsserviços estarem rodando de forma correta, as APIs que expõem o serviço devem ser bem gerenciadas. Para que o controle de acesso dos consumidores esteja sob controle, pode-se utilizar padrões de mercado como JSON Web Tokens ou

Resposta comentada

Gabarito Alternativa C

Quando vários microsserviços (programas menores e independentes) oferecem funcionalidades através de APIs (interfaces de programação), é essencial garantir que apenas consumidores autorizados possam acessá-los. O controle de acesso define quem pode usar quais recursos e é fundamental para a segurança.

  • A) Incorreta: Rancher é uma plataforma para gerenciar e orquestrar contêineres (como Docker e Kubernetes), não um padrão para controle de acesso de APIs.
  • B) Incorreta: Spring Authy não é um padrão de mercado para controle de acesso de APIs; "Spring" é um framework de desenvolvimento Java e "Authy" é um serviço de autenticação de dois fatores.
  • (C) Correta: OAuth2 é um framework de autorização amplamente adotado que permite que um aplicativo (consumidor da API) obtenha acesso limitado a recursos protegidos em um servidor (microsserviço) em nome de um usuário. Ele é perfeito para gerenciar o controle de acesso de consumidores às APIs, delegando permissões de forma segura.
  • D) Incorreta: Webhooks são mecanismos para que um sistema notifique outro sobre eventos específicos, funcionando como "callbacks" HTTP. Eles são para comunicação reativa, não para gerenciar o controle de acesso ou autorização de APIs. Armadilha: Pode confundir por ser um método de comunicação entre sistemas, mas sua função é notificação de eventos, não controle de quem pode acessar o serviço.
  • E) Incorreta: RabbitMQ é um message broker (corretor de mensagens) que facilita a comunicação assíncrona e confiável entre diferentes partes de uma aplicação, mas não é um padrão para controle de acesso de APIs.

Fonte: FCC TRT14 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho