Pular para o conteúdo principal

Questão de Arquitetura de Software — SOA (Service-oriented architecture) — IV - UFG 2026

Arquitetura de SoftwareSOA (Service-oriented architecture)
Código
qg732552
Banca
IV - UFG
Órgão
UFSCAR
Ano
2026
Nível
Superior
Cargo
Analista de TI
Em microsserviços baseados no estilo RESTful, onde deve ser feita a validação de requisições?
  1. ANo lado do cliente, o que é suficiente para verificar se as requisições estão corretas e evitar que requisições malformadas sejam enviadas para o servidor, melhorando a usabilidade e eliminando tráfego desnecessário.
  2. BNo API Gateway, para verificar a conformidade com o esquema de requisições, evitando a necessidade de verificação de erros pelo servidor e padronizando a validação entre os vários microsserviços.
  3. CNo lado do cliente para verificar regras de formatação, melhorando a usabilidade e reduzindo tráfego desnecessário, assim como no lado servidor para garantir segurança e conformidade com a interface do serviço.
  4. DNo lado do servidor, em se tratando de requisições a APIs publicamente acessíveis, ao passo que requisições internas entre os microsserviços da aplicação podem ser validadas apenas pelo microsserviço chamador.
Revelar gabarito e comentário

GabaritoC — No lado do cliente para verificar regras de formatação, melhorando a usabilidade e reduzindo tráfego desnecessário, assim como no lado servidor para garantir segurança e conformidade com a interface do serviço.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Validação de requisições em microsserviços RESTful

Gabarito: letra C. Em microsserviços baseados em REST, a validação deve ocorrer tanto no cliente quanto no servidor. A validação no cliente melhora a usabilidade e reduz tráfego desnecessário ao evitar envio de dados malformados, mas nunca substitui a validação no servidor, que é indispensável para garantir segurança e conformidade com a interface do serviço. Essa abordagem de validação em duas camadas é um princípio fundamental de segurança e boas práticas em APIs RESTful.

Alternativa A — ❌ Incorreta

Afirma que a validação deve ser feita apenas no lado do cliente. Embora a validação no cliente seja útil para usabilidade, ela não é suficiente para evitar requisições malformadas no servidor, pois o cliente pode ser manipulado ou mal-intencionado. Além disso, a validação de segurança e conformidade com o contrato do serviço deve sempre ocorrer no servidor.

Alternativa B — ❌ Incorreta

Afirma que a validação deve ser feita no API Gateway, evitando a necessidade de validação pelo servidor. O API Gateway pode realizar validações genéricas (como autenticação e limites de taxa), mas não substitui a validação específica de cada microsserviço. Cada serviço deve validar suas próprias regras de negócio e conformidade com a interface. Depender apenas do gateway cria um ponto único de falha e viola o princípio de autonomia dos microsserviços.

Alternativa C — ✅ Correta ⟵ GABARITO

A alternativa corretamente afirma que a validação deve ocorrer tanto no cliente quanto no servidor. No cliente, valida-se regras de formatação (ex.: tipo de dados, campos obrigatórios) para melhorar a usabilidade e evitar tráfego desnecessário. No servidor, valida-se segurança e conformidade com a interface do serviço (ex.: autenticação, autorização, integridade dos dados, regras de negócio). Essa é a prática recomendada em APIs RESTful e microsserviços.

Alternativa D — ❌ Incorreta

Afirma que validação no servidor é necessária apenas para APIs publicamente acessíveis, enquanto requisições internas entre microsserviços podem ser validadas apenas pelo chamador. Isso está errado: mesmo em comunicação interna, cada microsserviço deve validar as requisições que recebe, pois a confiança não deve ser presumida. Um microsserviço comprometido ou com bug pode enviar dados malformados, comprometendo a integridade do sistema.

PEGA ESSA DICA!

Em microsserviços RESTful, lembre-se do princípio "never trust the client". A validação no cliente é uma cortesia para o usuário, mas a validação real de segurança e conformidade sempre ocorre no servidor. Questões de prova costumam explorar essa distinção.

Gabarito: letra C.

Link permanente: /questoes/qg732552