Questão de Arquitetura de Software — SOAP (Simple Object Access Protocol) — FGV 2025
Arquitetura de Software›SOAP (Simple Object Access Protocol)
Código
fg121749
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Sistemas, Engenharia de Dados e Ciência de Dados (Manhã)
Um serviço Web foi desenvolvido com a finalidade de disponibilizar dados oriundos de sensores de monitoramento de atividade em uma repartição pública, por meio de requisições HTTP.A forma de comunicação com o serviço deve ser por meio de uma API REST, em detrimento de uma API SOAP, o que implica a implementação do seguinte requisito:
Aarmazenar todas as respostas da API em cache.
Bpermitir apenas mensagens XML entre aplicações.
Cconfigurar camada adicional de segurança para funcionar com HTTPS.
Dconsiderar solicitações anteriores ao processar nova solicitação.
Eregistrar o escopo e a função dos serviços Web em arquivo WSDL.
Revelar gabarito e comentário▾
GabaritoC — configurar camada adicional de segurança para funcionar com HTTPS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
REST vs SOAP: requisitos ao optar por REST
Gabarito: letra C. Ao escolher uma API REST em vez de SOAP, é necessário configurar uma camada adicional de segurança, como HTTPS, pois REST não possui mecanismos nativos de segurança (como WS-Security do SOAP), exigindo que a segurança seja garantida no nível do transporte. As demais alternativas ou representam características exclusivas do SOAP ou violam os princípios da arquitetura REST.
A questão cobra a compreensão das diferenças fundamentais entre os estilos arquiteturais REST e SOAP. O SOAP é um protocolo com especificações rígidas, baseado em XML e frequentemente descrito por WSDL. REST é um estilo arquitetural mais leve, stateless e que utiliza os métodos HTTP de forma direta, sem exigir XML ou WSDL.
REST vs SOAP
1REST
Formato de mensagem
JSON, XML, etc.
Estado
Stateless (sem sessão)
Segurança
Sem mecanismo nativo
Exige HTTPS (transporte)
Descrição do serviço
Sem WSDL
2SOAP
Formato de mensagem
Apenas XML
Estado
Stateful (com sessão)
Segurança
WS-Security nativo
Descrição do serviço
WSDL
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
REST não impõe o armazenamento em cache de todas as respostas. O cache é opcional e pode ser utilizado tanto em REST quanto em SOAP. A afirmação é falsa porque não é um requisito decorrente da escolha por REST.
Alternativa B — ❌ Incorreta
REST permite diversos formatos de mensagem (JSON, XML, etc.), não apenas XML. Já o SOAP é baseado em XML, conforme descrito no contexto: "SOAP se baseia na Linguagem de Marcação Extensível (XML) para seu formato de mensagem". Portanto, permitir apenas XML é característica de SOAP, não de REST.
Alternativa C — ✅ Correta ⟵ GABARITO
REST não define padrões de segurança no nível da aplicação, ao contrário do SOAP que possui WS-Security. Por isso, ao optar por REST, é necessário configurar uma camada adicional de segurança, como HTTPS, para proteger as comunicações. Essa é a única alternativa que representa um requisito real ao implementar uma API REST.
Alternativa D — ❌ Incorreta
REST é stateless: cada requisição deve conter todas as informações necessárias para seu processamento, sem depender de solicitações anteriores. Considerar solicitações anteriores viola esse princípio, sendo característica de serviços stateful (como alguns usos de SOAP).
Alternativa E — ❌ Incorreta
WSDL (Web Services Description Language) é uma tecnologia associada ao SOAP para descrição de serviços. O contexto afirma que "WSDL é uma linguagem para descrição de Web Services" e é utilizado no contexto SOAP. REST não requer WSDL; utiliza outras formas de descrição (como OpenAPI). Portanto, registrar em WSDL é próprio do SOAP, não do REST.