.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, rollenbasierter Zugriff

18 Interview-Fragen·
Mid-Level
1

Was ist ein JWT (JSON Web Token)?

Antwort

JWT ist ein in sich geschlossenes Token, das Authentifizierungsinformationen als digital signiertes JSON kodiert. Es besteht aus drei durch Punkte getrennten Teilen: Header (Algorithmus), Payload (Daten/Claims) und Signature (Verifizierung). Im Gegensatz zu Server-Sessions ist JWT stateless und ermöglicht verteilte Authentifizierung ohne serverseitige Speicherung.

2

Was ist der grundlegende Unterschied zwischen Authentication und Authorization?

Antwort

Authentication überprüft die Identität des Benutzers (wer er ist), während Authorization die Berechtigungen bestimmt (was er tun darf). Authentication ist immer der erste Schritt, gefolgt von Authorization. Zum Beispiel ist die Anmeldung mit einem Passwort Authentication, und anschließend zu prüfen, ob der Benutzer auf eine Admin-Ressource zugreifen kann, ist Authorization.

3

Wie funktioniert Cookie-Authentication in ASP.NET Core?

Antwort

Der Server generiert nach der Validierung der Anmeldedaten ein verschlüsseltes Cookie, das automatisch vom Browser gespeichert wird. Dieses Cookie enthält die Claims des Benutzers und wird automatisch bei jeder Anfrage gesendet. Der Server entschlüsselt das Cookie, um den Benutzer ohne Datenbankabfrage zu identifizieren. Geeignet für traditionelle Webanwendungen mit serverseitiger Navigation.

4

Wie sieht der typische JWT-Authentication-Workflow in einer API aus?

5

Was ist ein Claim im Kontext der Authentication?

+15 Interview-Fragen

Meistere .NET für dein nächstes Interview

Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.

Kostenlos starten