# Authentication & Authorization (.NET) > JWT tokens, cookie authentication, Identity, authorization policies, claims, rollenbasierter Zugriff - 18 Interview-Fragen - Mid-Level - [Interview-Fragen: .NET](https://sharpskill.dev/de/technologies/dotnet/interviewfragen.md) ## 1. Was ist ein JWT (JSON Web Token)? **Antwort** JWT ist ein in sich geschlossenes Token, das Authentifizierungsinformationen als digital signiertes JSON kodiert. Es besteht aus drei durch Punkte getrennten Teilen: Header (Algorithmus), Payload (Daten/Claims) und Signature (Verifizierung). Im Gegensatz zu Server-Sessions ist JWT stateless und ermöglicht verteilte Authentifizierung ohne serverseitige Speicherung. ## 2. Was ist der grundlegende Unterschied zwischen Authentication und Authorization? **Antwort** Authentication überprüft die Identität des Benutzers (wer er ist), während Authorization die Berechtigungen bestimmt (was er tun darf). Authentication ist immer der erste Schritt, gefolgt von Authorization. Zum Beispiel ist die Anmeldung mit einem Passwort Authentication, und anschließend zu prüfen, ob der Benutzer auf eine Admin-Ressource zugreifen kann, ist Authorization. ## 3. Wie funktioniert Cookie-Authentication in ASP.NET Core? **Antwort** Der Server generiert nach der Validierung der Anmeldedaten ein verschlüsseltes Cookie, das automatisch vom Browser gespeichert wird. Dieses Cookie enthält die Claims des Benutzers und wird automatisch bei jeder Anfrage gesendet. Der Server entschlüsselt das Cookie, um den Benutzer ohne Datenbankabfrage zu identifizieren. Geeignet für traditionelle Webanwendungen mit serverseitiger Navigation. ## 15 weitere Fragen verfügbar - Wie sieht der typische JWT-Authentication-Workflow in einer API aus? - Was ist ein Claim im Kontext der Authentication? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere .NET-Interviewthemen - [C#-Grundlagen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-basics.md): 25 Fragen, Junior - [LINQ & Delegates](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-linq-delegates.md): 20 Fragen, Junior - [C#-Sprachgrundlagen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-language-essentials.md): 15 Fragen, Junior - [ASP.NET Core Grundlagen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/aspnet-core-fundamentals.md): 18 Fragen, Junior - [ASP.NET Core Request-Lebenszyklus](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/aspnet-core-request-lifecycle.md): 20 Fragen, Junior - [Configuration & Settings](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/configuration-settings.md): 20 Fragen, Junior - [Anwendungslebenszyklus](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/application-lifecycle.md): 20 Fragen, Junior - [Dependency Injection](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/dependency-injection.md): 24 Fragen, Mid-Level - [Entity Framework Core](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/entity-framework-core.md): 25 Fragen, Mid-Level - [Minimal APIs](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/minimal-apis.md): 18 Fragen, Mid-Level - [Web-API-Entwicklung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/web-api-development.md): 22 Fragen, Mid-Level - [Async in ASP.NET Core](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/async-aspnet-core.md): 20 Fragen, Mid-Level - [HttpClient & Networking](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/httpclient-networking.md): 20 Fragen, Mid-Level - [JSON-Serialisierung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/json-serialization.md): 20 Fragen, Mid-Level - [Entity Framework Core fortgeschritten](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/ef-core-advanced.md): 25 Fragen, Mid-Level - [Erweiterte C#-Funktionen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-advanced-features.md): 20 Fragen, Mid-Level - [Clean Architecture](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/clean-architecture.md): 20 Fragen, Mid-Level - [Logging, Monitoring & Observability](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/logging-monitoring.md): 22 Fragen, Mid-Level - [Unit-Tests & xUnit](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/unit-testing-xunit.md): 20 Fragen, Mid-Level - [Integrationstests](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/integration-testing.md): 18 Fragen, Mid-Level - [Docker & Containerization](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/docker-containerization.md): 16 Fragen, Mid-Level - [NuGet Package Management](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/nuget-package-management.md): 16 Fragen, Mid-Level - [Memory Management & GC](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/memory-management-gc.md): 22 Fragen, Senior - [Reaktive Programmierung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/reactive-programming.md): 24 Fragen, Senior - [Async/await & Patterns](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/async-await-patterns.md): 26 Fragen, Senior - [.NET Design Patterns](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/dotnet-design-patterns.md): 24 Fragen, Senior - [Performance-Optimierung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/performance-optimization.md): 22 Fragen, Senior - [Sicherheit & Best Practices](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/security-best-practices.md): 24 Fragen, Senior - [SignalR & Echtzeit](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/signalr-realtime.md): 22 Fragen, Senior - [Microservices-Architektur](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/microservices-architecture.md): 25 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/dotnet/interviewfragen/authentication-authorization