Uma Secretaria da Fazenda pretende integrar seu sistema de g...

Próximas questões
Com base no mesmo assunto
Q3506461 Arquitetura de Software
Uma Secretaria da Fazenda pretende integrar seu sistema de gestão de autos de infração com bases de dados externas para consulta em tempo real de informações cadastrais e fiscais de contribuintes. Para isso, será utilizado um modelo de Web Services com foco em interoperabilidade, segurança e flexibilidade entre plataformas distintas do setor público. A tecnologia ou protocolo mais adequado neste cenário é:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: D - SOAP 1.2

Tema central: A questão aborda interoperabilidade entre sistemas governamentais utilizando Web Services. É fundamental compreender como diferentes tecnologias e protocolos facilitam a integração segura e eficiente entre plataformas distintas.

Resumo teórico:

Interoperabilidade consiste na capacidade de sistemas trocarem informações de forma segura, padronizada e compreensível, mesmo que utilizem tecnologias diferentes. Em ambientes públicos, segurança, validação e padrões reconhecidos são indispensáveis. O SOAP 1.2 (Simple Object Access Protocol), segundo a W3C, é um protocolo maduro de mensagens estruturadas, amplamente adotado para integrações críticas e que oferece segurança avançada (WS-Security), validação por esquema XML e suporte a transações.

Justificativa da alternativa correta (D):

O SOAP 1.2 é ideal para integrações críticas entre sistemas governamentais pois:

  • Permite mensagens padronizadas em XML com validação de schema, fundamental para dados fiscais e cadastrais.
  • Oferece suporte a políticas de segurança robustas (ex.: WS-Security) e transações distribuídas.
  • É amplamente utilizado no setor público por ser interoperável, seguro e formalmente padronizado.

Análise das alternativas incorretas:

A - OAuth 3.0: OAuth é um protocolo de autorização, não de troca de mensagens ou integração de sistemas. Não é adequado para integração de bases de dados fiscais.

B - JSON-RPC: Permite comunicação remota, mas carece de recursos avançados de segurança e validação presentes no SOAP. Não é padrão dominante para contextos críticos governamentais.

C - HTTP/2: É um protocolo de transporte, não de troca de mensagens estruturadas ou definição de segurança e validação de dados.

E - gRPC: Utiliza Protobuf, que não é legível por humanos (ao contrário do que afirma a alternativa), e não é tão difundido quanto SOAP em integrações públicas críticas.

Dica de interpretação: Ao identificar palavras-chave como segurança, transações, validação e integração crítica, lembre-se de que Web Services baseados em SOAP são a escolha tradicional e recomendada para ambientes públicos exigentes.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A) OAuth 3.0

  • Problema: não existe OAuth 3.0 (até hoje só há o OAuth 2.0).
  • Além disso, OAuth não é um protocolo de integração de serviços, mas um protocolo de autorização.
  • ➡️ Errada.

B) JSON-RCP

  • O nome correto é JSON-RPC, não JSON-RCP.
  • É um protocolo simples para chamadas remotas via JSON, mas não é amplamente usado em integrações críticas governamentais e não possui suporte robusto a segurança e transações.
  • ➡️ Inadequada.

C) HTTP/2

  • É uma versão mais eficiente do HTTP, mas não fornece nativamente mecanismos como WS-Security.
  • Focado em desempenho, não em interoperabilidade e segurança de mensagens complexas.
  • ➡️ Inadequada.

D) SOAP 1.2

  • É baseado em XML, com suporte a WS-Security, validação por esquema XML, transações e políticas de segurança.
  • É tradicionalmente usado em ambientes governamentais e fiscais, onde a interoperabilidade entre plataformas distintas e a segurança são fundamentais.
  • ➡️ Correta.

E) gRPC

  • Usa Protobuf (que não é legível por humanos, ao contrário do que a questão afirma).
  • É eficiente e moderno, mas não é tão usado em governos para integração crítica de dados fiscais, por exigir compatibilidade de clientes e servidores.
  • ➡️ Errada.

D) SOAP 1.2, por oferecer suporte a políticas de segurança, validação por esquema XML, transações e mensagens estruturadas, sendo apropriado a integrações críticas entre sistemas governamentais.

Fonte: CHATGPT

GABARITO D.

único modelo de WEB SERVICE ai é o soap.

na boa, soap e 2025 nao combina..

oauth é para autorizacao.

http é um protocolo.

grpc é uma api.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo