Questão de Arquitetura de Software — Sistemas Distribuídos — FCC 2025
Arquitetura de Software›Sistemas Distribuídos
Código
fc074346
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante a modernização de sistemas de um tribunal, uma equipe técnica adotou arquiteturas distribuídas com microsserviços, utilizando APIs para comunicação entre componentes. Para garantir escalabilidade, segurança e gerenciamento eficiente das comunicações, o ambiente de produção também incorpora API Gateway, autenticação, Service Discovery (Eureka) e proxy reverso (Nginx ou HAProxy). Considerando essas práticas de arquitetura, a estruturação adequada da solução deve garantir que
Aa comunicação entre microsserviços seja realizada por meio de rotas fixas e predefinidas, simplificando a topologia da rede em ambientes estáticos.
Bas APIs REST utilizem tokens JWT para autenticação e autorização, fortalecendo a segurança na troca de mensagens.
Co API Gateway concentre o controle de entrada, isentando da necessidade de acoplar funções de autenticação, roteamento dinâmico ou controle de taxa de requisições.
Da arquitetura cliente-servidor seja mantida em serviços intermediários como padrão de comunicação entre microsserviços, garantindo isolamento lógico.
Eo proxy reverso atue prioritariamente na camada de encaminhamento de requisições HTTP, sem interferência direta balanceamento de carga ou caching de respostas.
Revelar gabarito e comentário▾
GabaritoB — as APIs REST utilizem tokens JWT para autenticação e autorização, fortalecendo a segurança na troca de mensagens.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Arquitetura de Microsserviços - Autenticação e Comunicação
Gabarito: letra B. A alternativa B está correta pois o uso de tokens JWT é uma prática consolidada para autenticação e autorização em APIs REST, garantindo segurança na comunicação entre microsserviços sem estado (stateless). As demais alternativas apresentam conceitos equivocados sobre funções de API Gateway, proxy reverso e comunicação entre serviços.
Componentes da arquitetura
1API Gateway
Ponto único de entrada
Autenticação
Roteamento dinâmico
Controle de taxa (rate limiting)
2Proxy reverso (Nginx/HAProxy)
Encaminhamento HTTP
Balanceamento de carga
Caching de respostas
3Service Discovery (Eureka)
Localização dinâmica de instâncias
Adaptação a ambientes voláteis
4Autenticação
Tokens JWT
Stateless
Verificação descentralizada
5Comunicação entre microsserviços
Modelo ponto a ponto
Mensageria
Rotas fixas predefinidas
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A comunicação entre microsserviços deve ser dinâmica, utilizando Service Discovery (como Eureka) para localizar instâncias, e não rotas fixas predefinidas, que não se adaptam a ambientes escaláveis e voláteis.
Alternativa B — ✅ Correta ⟵ GABARITO
O uso de tokens JWT (JSON Web Token) permite que as APIs REST verifiquem a identidade e permissões do cliente de forma descentralizada, essencial para microsserviços sem estado compartilhado.
Alternativa C — ❌ Incorreta
O API Gateway, ao contrário do que afirma a alternativa, é justamente o componente que centraliza funções como autenticação, roteamento dinâmico e controle de taxa (rate limiting), não isentando a arquitetura dessas responsabilidades — ele as concentra.
Alternativa D — ❌ Incorreta
A comunicação entre microsserviços geralmente adota um modelo ponto a ponto (peer-to-peer) ou baseado em mensageria, não mantendo uma arquitetura cliente-servidor como padrão intermediário. O termo "serviços intermediários" é vago e não corresponde à prática usual.
Alternativa E — ❌ Incorreta
O proxy reverso (Nginx, HAProxy) atua não apenas no encaminhamento de requisições HTTP, mas também performa balanceamento de carga e caching de respostas, sendo essas funções essenciais para escalabilidade.
PEGA ESSA DICA!
Lembre-se de que o API Gateway é um ponto único de entrada que gerencia autenticação, roteamento e rate limiting, enquanto o proxy reverso distribui carga e faz cache. JWT é padrão para autenticação stateless em REST.