Fernanda é uma desenvolvedora backend que trabalha em uma start-up de comércio eletrônico. Ela foi designada para desenvolver a seção de "checkout" do site, onde os clientes inserirão detalhes do cartão de crédito para finalizar a compra. Durante uma reunião de planejamento, Fernanda e sua equipe discutiram sobre quais métodos HTTP, especificamente GET e POST, deveriam ser usados para diferentes operações no site. Fernanda defendeu que a submissão de detalhes do cartão de crédito dos clientes deveria usar um método em particular por razões de segurança e para não expor informações sensíveis na URL do navegador. Qual método HTTP Fernanda deveria escolher para a submissão de detalhes do cartão de crédito dos clientes ao finalizar a compra?

Questão

Fernanda é uma desenvolvedora backend que trabalha em uma start-up de comércio eletrônico. Ela foi designada para desenvolver a seção de "checkout" do site, onde os clientes inserirão detalhes do cartão de crédito para finalizar a compra. Durante uma reunião de planejamento, Fernanda e sua equipe discutiram sobre quais métodos HTTP, especificamente GET e POST, deveriam ser usados para diferentes operações no site. Fernanda defendeu que a submissão de detalhes do cartão de crédito dos clientes deveria usar um método em particular por razões de segurança e para não expor informações sensíveis na URL do navegador. Qual método HTTP Fernanda deveria escolher para a submissão de detalhes do cartão de crédito dos clientes ao finalizar a compra?

Alternativas

A) POST, porque mantém os dados enviados ocultos na URL e é mais seguro para informações sensíveis.

96%

B) GET, porque pode manter os detalhes do cartão de crédito na URL para referência futura.

C) GET, porque é mais rápido e eficiente.

D) POST, porque pode enviar grandes quantidades de dados.

E) Ambos, GET e POST, porque a escolha do método não afeta a segurança da transação.

Explicação

Para enviar detalhes de cartão de crédito no checkout, o método GET não é apropriado porque coloca os parâmetros na URL (query string). Isso pode expor dados sensíveis em:

  • histórico do navegador;
  • logs de servidores/proxies;
  • prints/compartilhamento de links;
  • ferramentas de analytics.

Já o POST envia os dados no corpo (body) da requisição, evitando que as informações sensíveis apareçam na URL.

Observação importante: POST não “criptografa” os dados por si só; a proteção real vem do uso de HTTPS/TLS. Mesmo assim, entre GET e POST, POST é o método correto para submissão de dados sensíveis e operações de finalização de compra.

Alternativa correta: (A).

Travou em outra questão? A gente resolve.

Crie sua conta grátis e resolva 3 questões por dia com explicação passo a passo, por texto ou foto.

Questões relacionadas

Ver últimas questões

Comece a estudar de forma inteligente hoje mesmo

Resolva questões de concursos e vestibulares com IA, gere simulados personalizados e domine os conteúdos que mais caem nas provas.

Cancele quando quiser.