Pular para o conteúdo principal

Questão de Arquitetura de Software — Sistemas Distribuídos — FCC 2025

Arquitetura de SoftwareSistemas Distribuídos
Código
fc074346
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante a modernização de sistemas de um tribunal, uma equipe técnica adotou arquiteturas distribuídas com microsserviços, utilizando APIs para comunicação entre componentes. Para garantir escalabilidade, segurança e gerenciamento eficiente das comunicações, o ambiente de produção também incorpora API Gateway, autenticação, Service Discovery (Eureka) e proxy reverso (Nginx ou HAProxy). Considerando essas práticas de arquitetura, a estruturação adequada da solução deve garantir que
  1. Aa comunicação entre microsserviços seja realizada por meio de rotas fixas e predefinidas, simplificando a topologia da rede em ambientes estáticos.
  2. Bas APIs REST utilizem tokens JWT para autenticação e autorização, fortalecendo a segurança na troca de mensagens.
  3. Co API Gateway concentre o controle de entrada, isentando da necessidade de acoplar funções de autenticação, roteamento dinâmico ou controle de taxa de requisições.
  4. Da arquitetura cliente-servidor seja mantida em serviços intermediários como padrão de comunicação entre microsserviços, garantindo isolamento lógico.
  5. Eo proxy reverso atue prioritariamente na camada de encaminhamento de requisições HTTP, sem interferência direta balanceamento de carga ou caching de respostas.
Revelar gabarito e comentário

GabaritoB — as APIs REST utilizem tokens JWT para autenticação e autorização, fortalecendo a segurança na troca de mensagens.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquitetura de Microsserviços - Autenticação e Comunicação

Gabarito: letra B. A alternativa B está correta pois o uso de tokens JWT é uma prática consolidada para autenticação e autorização em APIs REST, garantindo segurança na comunicação entre microsserviços sem estado (stateless). As demais alternativas apresentam conceitos equivocados sobre funções de API Gateway, proxy reverso e comunicação entre serviços.

Componentes da arquitetura
  • 1API Gateway
    • Ponto único de entrada
    • Autenticação
    • Roteamento dinâmico
    • Controle de taxa (rate limiting)
  • 2Proxy reverso (Nginx/HAProxy)
    • Encaminhamento HTTP
    • Balanceamento de carga
    • Caching de respostas
  • 3Service Discovery (Eureka)
    • Localização dinâmica de instâncias
    • Adaptação a ambientes voláteis
  • 4Autenticação
    • Tokens JWT
    • Stateless
    • Verificação descentralizada
  • 5Comunicação entre microsserviços
    • Modelo ponto a ponto
    • Mensageria
    • Rotas fixas predefinidas
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A comunicação entre microsserviços deve ser dinâmica, utilizando Service Discovery (como Eureka) para localizar instâncias, e não rotas fixas predefinidas, que não se adaptam a ambientes escaláveis e voláteis.

Alternativa B — ✅ Correta ⟵ GABARITO

O uso de tokens JWT (JSON Web Token) permite que as APIs REST verifiquem a identidade e permissões do cliente de forma descentralizada, essencial para microsserviços sem estado compartilhado.

Alternativa C — ❌ Incorreta

O API Gateway, ao contrário do que afirma a alternativa, é justamente o componente que centraliza funções como autenticação, roteamento dinâmico e controle de taxa (rate limiting), não isentando a arquitetura dessas responsabilidades — ele as concentra.

Alternativa D — ❌ Incorreta

A comunicação entre microsserviços geralmente adota um modelo ponto a ponto (peer-to-peer) ou baseado em mensageria, não mantendo uma arquitetura cliente-servidor como padrão intermediário. O termo "serviços intermediários" é vago e não corresponde à prática usual.

Alternativa E — ❌ Incorreta

O proxy reverso (Nginx, HAProxy) atua não apenas no encaminhamento de requisições HTTP, mas também performa balanceamento de carga e caching de respostas, sendo essas funções essenciais para escalabilidade.

PEGA ESSA DICA!

Lembre-se de que o API Gateway é um ponto único de entrada que gerencia autenticação, roteamento e rate limiting, enquanto o proxy reverso distribui carga e faz cache. JWT é padrão para autenticação stateless em REST.

Gabarito: letra B

Link permanente: /questoes/fc074346