Questão nº 80

Questão de Tecnologia da Informação · FGV MP-SC 2022 (nº 80)

FGV2022Analista em Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

A analista em TI Isabel está implementando o web service DocService para o MPSC. A comunicação do DocService deve se basear em especificações derivadas do protocolo SOAP (Simple Object Access Protocol) e do framework WS-Security (Web Services Security).
Para que DocService possa utilizar contextos de segurança baseados em token entre múltiplas mensagens SOAP, Isabel deve observar diretamente a especificação WS (Web Services):

Resposta comentada

Gabarito Alternativa C

Conceito-chave: O WS-SecureConversation é a especificação que cria um contexto de segurança compartilhado (uma "sessão segura") entre duas partes, permitindo que várias mensagens SOAP trocadas em sequência usem o mesmo token de segurança, sem precisar reautenticar a cada envio. Isso é como um "crachá de acesso" válido para o dia inteiro, em vez de mostrar documentos a cada porta que você atravessa.

  • (A) Incorreta: BrokeredNotification trata de notificações assíncronas via um intermediário (broker), não de segurança ou tokens entre mensagens.
  • (B) Incorreta: MakeConnection é usada para entregar mensagens atrasadas quando o cliente estava offline, não tem relação com contexto de segurança.
  • (C) Correta: SecureConversation é exatamente a especificação que estabelece um contexto de segurança (Security Context Token) reutilizável entre múltiplas mensagens SOAP, evitando repetir handshakes de autenticação a cada troca.
  • (D) Incorreta: BaseNotification define o modelo básico de eventos/notificações (publicar/assinar), não trata de segurança ou tokens.
  • (E) Incorreta: MetadataExchange (WS-MetadataExchange) serve para descobrir e recuperar metadados do serviço (WSDL, políticas), não para gerenciar sessões seguras.

Armadilha da banca: O distrator mais tentador é a letra E (MetadataExchange), pois muitos alunos confundem "contexto" com "metadados" ou acham que a troca de informações de segurança é feita via metadados. Mas o foco da questão é segurança entre múltiplas mensagens, o que remete diretamente à SecureConversation, e não à descoberta de serviços.

Fonte: FGV MP-SC 2022 Analista em Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho