A analista em TI Isabel está implementando o web service DocService para o MPSC. A comunicação do DocService deve se basear em especificações derivadas do protocolo SOAP (Simple Object Access Protocol) e do framework WS-Security (Web Services Security). Para que DocService possa utilizar contextos de segurança baseados em token entre múltiplas mensagens SOAP, Isabel deve observar diretamente a especificação WS (Web Services):
- A)BrokeredNotification;
BrokeredNotification trata de notificação intermediada em arquiteturas de eventos, não de contexto de segurança por token.
- B)MakeConnection;
MakeConnection é ligado a comunicação assíncrona e recuperação de mensagens, não ao estabelecimento de segurança entre múltiplas mensagens.
- C)SecureConversation;
Correta, pois WS-SecureConversation define contextos de segurança baseados em token para manter uma conversa segura entre várias mensagens SOAP.
- D)BaseNotification;
BaseNotification é uma especificação de notificação, sem relação com a criação de contexto de segurança entre mensagens.
- E)MetadataExchange.
MetadataExchange serve para troca de metadados do serviço, como descrição e contratos, e não para segurança de mensagens.
Gabarito: C
Quando um web service precisa manter uma conversa segura ao longo de várias mensagens SOAP, o ponto central é não reenviar credenciais completas a toda hora. Em vez disso, usa-se um contexto de segurança com token, para que as mensagens seguintes “herdem” a confiança já estabelecida. Isso reduz custo, melhora a interoperabilidade e segue a lógica dos padrões WS-*, que orbitam o SOAP para resolver problemas bem específicos. A especificação que trata exatamente disso é a WS-SecureConversation. Ela cria um contexto de segurança entre as partes e permite a troca de mensagens SOAP usando um token derivado, em vez de autenticar tudo do zero a cada envio. Em termos práticos, é como combinar uma senha inicial para abrir a porta e depois usar uma pulseira de acesso para circular pelo prédio sem repetir o ritual toda vez. Por isso o gabarito é a letra C. O enunciado fala em “contextos de segurança baseados em token entre múltiplas mensagens SOAP”, que é a cara da SecureConversation. As demais opções pertencem a outros padrões WS, mas não resolvem esse problema de sessão segura entre várias mensagens. Se você decorar a ideia-chave, fica fácil: WS-Security cuida da segurança na mensagem, e WS-SecureConversation cuida da conversa segura continuada. Essa distinção é muito cobrada em prova porque a banca mistura nomes parecidos para ver se voce sabe a função de cada especificação.