Questão de Engenharia de Software — Desenvolvimento de Software — Quadrix 2025
- Código
- qg594701
- Banca
- Quadrix
- Órgão
- CFBio
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O SOAP envelope é o elemento raiz que estrutura a mensagem SOAP, definindo o invólucro que contém o cabeçalho (header) e o corpo (body) — ele não é responsável por criptografar as mensagens. A segurança no SOAP é tratada por mecanismos como WS-Security, que atuam em outras camadas, não pelo envelope em si.
O SOAP (Simple Object Access Protocol) é um protocolo de comunicação baseado em XML, usado para troca de mensagens entre serviços web. A mensagem SOAP é um documento XML que segue uma estrutura padrão, e o envelope é o elemento raiz desse documento — é ele que define os limites da mensagem, indicando onde ela começa e termina. Dentro do envelope, encontramos dois elementos principais: o header (cabeçalho), que contém informações opcionais como autenticação e transações, e o body (corpo), que carrega os dados da chamada e a resposta.
A confusão que a banca explora aqui é atribuir ao envelope uma função de segurança que ele não possui. A criptografia e a assinatura digital das mensagens SOAP são implementadas por extensões de segurança, sendo a mais conhecida o WS-Security (Web Services Security), que define como anexar tokens de segurança, assinar e criptografar o conteúdo da mensagem. O envelope é apenas o contêiner estrutural — ele organiza a mensagem, mas não a protege.
Na prática, quando um cliente SOAP envia uma requisição, o envelope XML é montado com o header e o body. Se houver necessidade de confidencialidade, o WS-Security pode criptografar o body (ou partes dele) e adicionar informações de segurança no header. O envelope permanece intacto como estrutura, apenas envolvendo o conteúdo protegido. É como uma caixa de papelão: ela organiza o que está dentro, mas quem tranca o conteúdo é o cadeado (WS-Security), não a caixa.
A pegadinha desta questão é típica: a banca pega um componente técnico real (o envelope) e atribui a ele uma função de outra camada (segurança). O candidato que sabe que o envelope existe, mas não domina a arquitetura completa do SOAP, pode cair na armadilha. O critério decisivo é lembrar que estrutura ≠ segurança: o envelope estrutura, o WS-Security protege.
A afirmação está incorreta porque o SOAP envelope é o elemento raiz que estrutura a mensagem, contendo o header e o body. A criptografia das mensagens SOAP é responsabilidade de mecanismos de segurança como o WS-Security, que atuam no conteúdo da mensagem, não no envelope. O envelope é apenas o invólucro estrutural — ele define os limites da mensagem, mas não realiza nenhuma função de criptografia ou proteção.
A banca troca a função do envelope (estruturar a mensagem) pela função do WS-Security (criptografar/assinar). O candidato que sabe que o envelope existe, mas não domina a arquitetura completa do SOAP, pode cair na armadilha. Lembre-se: estrutura ≠ segurança — o envelope organiza, o WS-Security protege.
Gabarito: ERRADO.
Link permanente: /questoes/qg594701