Fernanda é uma desenvolvedora backend que trabalha em uma start-up de comércio eletrônico. Ela foi designada para desenvolver a seção de "checkout" do site, onde os clientes inserirão detalhes do cartão de crédito para finalizar a compra. Durante uma reunião de planejamento, Fernanda e sua equipe discutiram sobre quais métodos HTTP, especificamente GET e POST, deveriam ser usados para diferentes operações no site. Fernanda defendeu que a submissão de detalhes do cartão de crédito dos clientes deveria usar um método em particular por razões de segurança e para não expor informações sensíveis na URL do navegador. Qual método HTTP Fernanda deveria escolher para a submissão de detalhes do cartão de crédito dos clientes ao finalizar a compra?
Questão
Fernanda é uma desenvolvedora backend que trabalha em uma start-up de comércio eletrônico. Ela foi designada para desenvolver a seção de "checkout" do site, onde os clientes inserirão detalhes do cartão de crédito para finalizar a compra. Durante uma reunião de planejamento, Fernanda e sua equipe discutiram sobre quais métodos HTTP, especificamente GET e POST, deveriam ser usados para diferentes operações no site. Fernanda defendeu que a submissão de detalhes do cartão de crédito dos clientes deveria usar um método em particular por razões de segurança e para não expor informações sensíveis na URL do navegador. Qual método HTTP Fernanda deveria escolher para a submissão de detalhes do cartão de crédito dos clientes ao finalizar a compra?
Alternativas
A) POST, porque mantém os dados enviados ocultos na URL e é mais seguro para informações sensíveis.
B) GET, porque pode manter os detalhes do cartão de crédito na URL para referência futura.
C) GET, porque é mais rápido e eficiente.
D) POST, porque pode enviar grandes quantidades de dados.
E) Ambos, GET e POST, porque a escolha do método não afeta a segurança da transação.
Explicação
Para enviar detalhes de cartão de crédito no checkout, o método GET não é apropriado porque coloca os parâmetros na URL (query string). Isso pode expor dados sensíveis em:
- histórico do navegador;
- logs de servidores/proxies;
- prints/compartilhamento de links;
- ferramentas de analytics.
Já o POST envia os dados no corpo (body) da requisição, evitando que as informações sensíveis apareçam na URL.
Observação importante: POST não “criptografa” os dados por si só; a proteção real vem do uso de HTTPS/TLS. Mesmo assim, entre GET e POST, POST é o método correto para submissão de dados sensíveis e operações de finalização de compra.
Alternativa correta: (A).
Travou em outra questão? A gente resolve.
Crie sua conta grátis e resolva 3 questões por dia com explicação passo a passo, por texto ou foto.