Filtrar


Questões por página:
Uma equipe mantém uma API REST documentada por meio de uma especificação OpenAPI 3.x, exibida no Swagger UI. Parte dos endpoints exige autenticação por token do tipo bearer no formato JWT, enviado no cabeçalho Authorization. Contudo, na interface gerada, essas operações não exibem o botão Authorize nem ficam corretamente marcadas como protegidas.

Sem alterar a implementação da API e atuando apenas na especificação OpenAPI, a equipe precisa configurar a documentação para que o Swagger UI reconheça formalmente esse mecanismo de segurança e permita seu uso nas operações protegidas.

Nesse contexto, assinale a opção que apresenta a medida tecnicamente mais adequada.
Considerando a especificação oficial do GraphQL, analise a operação a seguir, elaborada por uma equipe para consultas de clientes e pedidos em uma API.

Q29.png (340×217)

Com base no código e nas regras da linguagem, avalie as afirmativas a seguir.

I. Os aliases c1 e c2 definem nomes distintos, na resposta, para duas seleções de consulta ao mesmo cliente.
II. Se o campo itens for do tipo objeto ou lista de objetos, a operação será inválida por faltar subseleção para esse campo.
III. Caso a variável $limite não seja informada na execução da operação, será usado o valor padrão 10.

Está correto o que se afirma em
Uma instituição pública passou a expor parte de seus serviços por meio de APIs usadas na comunicação entre sistemas internos e aplicações externas.

Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.

Para esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Considerando boas práticas de arquitetura de APIs REST, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) Em APIs REST, a semântica do método HTTP integra o contrato da operação, de modo que a leitura de um recurso não deve ser modelada com método cujo significado indique alteração de estado.
( ) A criação de novos recursos em uma coleção pode ser realizada por meio de requisição PUT dirigida ao endpoint correspondente à coleção, com retorno de um novo identificador gerado pelo servidor.
( ) Em APIs REST, a utilização de um código HTTP uniforme para respostas de êxito e de falha não compromete a semântica da interação, desde que o corpo da mensagem descreva adequadamente o resultado da requisição.

As afirmativas são, respectivamente,
A plataforma .NET oferece diferentes modelos de programação para construção de aplicações, incluindo abordagens orientadas a serviços, padrões arquiteturais tradicionais e modelos baseados em páginas. Entre essas abordagens, algumas priorizam a separação estrita de responsabilidades, enquanto outras favorecem maior coesão entre interface e lógica.

Nesse contexto, assinale a opção que apresenta uma das principais características do modelo Razor Pages no ecossistema .NET.