Questão nº 68
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 68)
O time de desenvolvimento de sistemas (TDS) tem utilizado o Swagger conjugado ao desenvolvimento de API Restful.
Utilizando o Swagger:
- Aas requisições PUT requerem autorização além da autenticação;
- Bo grupo de testes pode testar os serviços da API sem a camada de frontend; (alternativa correta)
- Cestá dispensada a autenticação à API pois não há riscos de injeção de código;
- Das respostas aos serviços com conteúdos JSON não são exibidas, embora sejam exibidos os códigos de retorno;
- Eos códigos de retorno de erro devem obrigatoriamente ser definidos e os códigos de sucesso são opcionais.
Resposta comentada
Gabarito Alternativa B
Swagger (ou a especificação OpenAPI) é uma ferramenta que gera uma documentação interativa para APIs REST, permitindo que desenvolvedores e testadores entendam como a API funciona e a experimentem diretamente através de uma interface visual.
(A) Incorreta: Swagger é uma ferramenta de documentação e teste, não define as políticas de segurança da API; ele apenas documenta as regras de autenticação e autorização que a API já possui.
(B) Correta: A interface do Swagger (Swagger UI) permite que o grupo de testes envie requisições diretamente para os endpoints da API e visualize as respostas, testando os serviços independentemente de qualquer interface de usuário (frontend).
(C) Incorreta: Swagger não dispensa a autenticação da API nem previne riscos de segurança como injeção de código. Ele documenta como a autenticação deve ser realizada, mas a segurança é uma responsabilidade da implementação da API. Armadilha da banca: Pode-se pensar que a clareza da documentação do Swagger de alguma forma mitiga riscos, mas ele não é uma ferramenta de segurança que elimina a necessidade de autenticação ou protege contra vulnerabilidades.
(D) Incorreta: O Swagger UI exibe as respostas completas dos serviços, incluindo o conteúdo JSON detalhado, além dos códigos de retorno HTTP, facilitando a visualização e validação dos dados.
(E) Incorreta: Embora seja uma boa prática documentar todos os códigos de retorno (sucesso e erro), o Swagger não impõe a obrigatoriedade de definir códigos de erro enquanto torna os de sucesso opcionais; ele apenas reflete o que foi especificado para a API.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.