← Questões de Engenharia de Software

Engenharia de Software · FGV · 2022

Questão comentada de Engenharia de Software

A analista em TI Isabel está implementando o web service DocService para o MPSC. A comunicação do DocService deve se basear em especificações derivadas do protocolo SOAP (Simple Object Access Protocol) e do framework WS-Security (Web Services Security). Para que DocService possa utilizar contextos de segurança baseados em token entre múltiplas mensagens SOAP, Isabel deve observar diretamente a especificação WS (Web Services):

Gabarito: C

Quando um web service precisa manter uma conversa segura ao longo de várias mensagens SOAP, o ponto central é não reenviar credenciais completas a toda hora. Em vez disso, usa-se um contexto de segurança com token, para que as mensagens seguintes “herdem” a confiança já estabelecida. Isso reduz custo, melhora a interoperabilidade e segue a lógica dos padrões WS-*, que orbitam o SOAP para resolver problemas bem específicos. A especificação que trata exatamente disso é a WS-SecureConversation. Ela cria um contexto de segurança entre as partes e permite a troca de mensagens SOAP usando um token derivado, em vez de autenticar tudo do zero a cada envio. Em termos práticos, é como combinar uma senha inicial para abrir a porta e depois usar uma pulseira de acesso para circular pelo prédio sem repetir o ritual toda vez. Por isso o gabarito é a letra C. O enunciado fala em “contextos de segurança baseados em token entre múltiplas mensagens SOAP”, que é a cara da SecureConversation. As demais opções pertencem a outros padrões WS, mas não resolvem esse problema de sessão segura entre várias mensagens. Se você decorar a ideia-chave, fica fácil: WS-Security cuida da segurança na mensagem, e WS-SecureConversation cuida da conversa segura continuada. Essa distinção é muito cobrada em prova porque a banca mistura nomes parecidos para ver se voce sabe a função de cada especificação.

Continue treinando

Questões relacionadas