O time de desenvolvimento de sistemas (TDS) tem utilizado o Swagger conjugado ao desenvolvimento de API Restful. Utilizando o Swagger:
- A)as requisições PUT requerem autorização além da autenticação;
Errada, porque Swagger não muda a regra de autorização de requisições PUT; isso depende da segurança da API, não da ferramenta.
- B)o grupo de testes pode testar os serviços da API sem a camada de frontend;
Certa, porque o Swagger permite testar e consumir os serviços da API diretamente, sem depender da camada de frontend.
- C)está dispensada a autenticação à API pois não há riscos de injeção de código;
Errada, porque autenticacao continua sendo necessária conforme o projeto exigir, e Swagger não elimina riscos de segurança.
- D)as respostas aos serviços com conteúdos JSON não são exibidas, embora sejam exibidos os códigos de retorno;
Errada, porque o Swagger exibe também os conteúdos e exemplos de resposta, inclusive JSON, além dos códigos de retorno.
- E)os códigos de retorno de erro devem obrigatoriamente ser definidos e os códigos de sucesso são opcionais.
Errada, porque tanto códigos de erro quanto de sucesso podem e devem ser documentados, não havendo essa obrigatoriedade assim colocada.
Gabarito: B
Swagger é um conjunto de ferramentas muito usado no desenvolvimento de APIs RESTful para documentar, testar e até visualizar os endpoints de forma mais amigável. Em vez de depender da interface do sistema, você consegue enxergar os serviços, os parâmetros, os tipos de retorno e até fazer chamadas de teste diretamente na documentação. É como ter um mapa da API na mão, sem precisar ficar “adivinhando” o caminho. Na prática, isso ajuda muito as equipes de desenvolvimento e de testes, porque permite validar os serviços da API sem a camada de frontend. Ou seja, mesmo que a tela ainda não exista, já dá para conferir se o endpoint responde, se os dados estão corretos e se os códigos HTTP fazem sentido. Por isso, o gabarito é a letra B: o Swagger facilita testar os serviços da API diretamente, com independência da interface web. As demais alternativas misturam conceitos de segurança e de funcionamento que não têm relação direta com o Swagger. Ele não dispensa autenticação, não elimina riscos de segurança e não transforma códigos de erro em algo opcional. Sua função principal aqui é documentação e teste, especialmente útil para equipes que trabalham de forma paralela no backend e no frontend. Em provas, a banca costuma explorar essa ideia básica: Swagger não é apenas documentação “bonita”, mas uma ferramenta que apoia o ciclo de desenvolvimento e validação da API. Se você lembra que ele permite explorar e testar endpoints sem precisar da interface gráfica, já sai na frente.