
Authentication & Authorization
JWT tokens, cookie authentication, Identity, authorization policies, claims, rollenbasierter Zugriff
1Was ist ein JWT (JSON Web Token)?
Was ist ein JWT (JSON Web Token)?
Antwort
JWT ist ein in sich geschlossenes Token, das Authentifizierungsinformationen als digital signiertes JSON kodiert. Es besteht aus drei durch Punkte getrennten Teilen: Header (Algorithmus), Payload (Daten/Claims) und Signature (Verifizierung). Im Gegensatz zu Server-Sessions ist JWT stateless und ermöglicht verteilte Authentifizierung ohne serverseitige Speicherung.
2Was ist der grundlegende Unterschied zwischen Authentication und Authorization?
Was ist der grundlegende Unterschied zwischen Authentication und Authorization?
Antwort
Authentication überprüft die Identität des Benutzers (wer er ist), während Authorization die Berechtigungen bestimmt (was er tun darf). Authentication ist immer der erste Schritt, gefolgt von Authorization. Zum Beispiel ist die Anmeldung mit einem Passwort Authentication, und anschließend zu prüfen, ob der Benutzer auf eine Admin-Ressource zugreifen kann, ist Authorization.
3Wie funktioniert Cookie-Authentication in ASP.NET Core?
Wie funktioniert Cookie-Authentication in ASP.NET Core?
Antwort
Der Server generiert nach der Validierung der Anmeldedaten ein verschlüsseltes Cookie, das automatisch vom Browser gespeichert wird. Dieses Cookie enthält die Claims des Benutzers und wird automatisch bei jeder Anfrage gesendet. Der Server entschlüsselt das Cookie, um den Benutzer ohne Datenbankabfrage zu identifizieren. Geeignet für traditionelle Webanwendungen mit serverseitiger Navigation.
Wie sieht der typische JWT-Authentication-Workflow in einer API aus?
Was ist ein Claim im Kontext der Authentication?
+15 Interview-Fragen
Weitere .NET-Interviewthemen
C#-Grundlagen
LINQ & Delegates
C#-Sprachgrundlagen
ASP.NET Core Grundlagen
ASP.NET Core Request-Lebenszyklus
Configuration & Settings
Anwendungslebenszyklus
Dependency Injection
Entity Framework Core
Minimal APIs
Web-API-Entwicklung
Async in ASP.NET Core
HttpClient & Networking
JSON-Serialisierung
Entity Framework Core fortgeschritten
Erweiterte C#-Funktionen
Clean Architecture
Logging, Monitoring & Observability
Unit-Tests & xUnit
Integrationstests
Docker & Containerization
NuGet Package Management
Memory Management & GC
Reaktive Programmierung
Async/await & Patterns
.NET Design Patterns
Performance-Optimierung
Sicherheit & Best Practices
SignalR & Echtzeit
Microservices-Architektur
Meistere .NET für dein nächstes Interview
Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.
Kostenlos starten