Questão nº 80
Questão de Tecnologia da Informação · FGV MP-SC 2022 (nº 80)
A analista em TI Isabel está implementando o web service DocService para o MPSC. A comunicação do DocService deve se basear em especificações derivadas do protocolo SOAP (Simple Object Access Protocol) e do framework WS-Security (Web Services Security).
Para que DocService possa utilizar contextos de segurança baseados em token entre múltiplas mensagens SOAP, Isabel deve observar diretamente a especificação WS (Web Services):
- ABrokeredNotification;
- BMakeConnection;
- CSecureConversation; (alternativa correta)
- DBaseNotification;
- EMetadataExchange.
Resposta comentada
Gabarito Alternativa C
Conceito-chave: O WS-SecureConversation é a especificação que cria um contexto de segurança compartilhado (uma "sessão segura") entre duas partes, permitindo que várias mensagens SOAP trocadas em sequência usem o mesmo token de segurança, sem precisar reautenticar a cada envio. Isso é como um "crachá de acesso" válido para o dia inteiro, em vez de mostrar documentos a cada porta que você atravessa.
- (A) Incorreta: BrokeredNotification trata de notificações assíncronas via um intermediário (broker), não de segurança ou tokens entre mensagens.
- (B) Incorreta: MakeConnection é usada para entregar mensagens atrasadas quando o cliente estava offline, não tem relação com contexto de segurança.
- (C) Correta: SecureConversation é exatamente a especificação que estabelece um contexto de segurança (Security Context Token) reutilizável entre múltiplas mensagens SOAP, evitando repetir handshakes de autenticação a cada troca.
- (D) Incorreta: BaseNotification define o modelo básico de eventos/notificações (publicar/assinar), não trata de segurança ou tokens.
- (E) Incorreta: MetadataExchange (WS-MetadataExchange) serve para descobrir e recuperar metadados do serviço (WSDL, políticas), não para gerenciar sessões seguras.
Armadilha da banca: O distrator mais tentador é a letra E (MetadataExchange), pois muitos alunos confundem "contexto" com "metadados" ou acham que a troca de informações de segurança é feita via metadados. Mas o foco da questão é segurança entre múltiplas mensagens, o que remete diretamente à SecureConversation, e não à descoberta de serviços.
Fonte: FGV MP-SC 2022 Analista em Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.