# Sicherheit und Authentifizierung (Go) > JWT, OAuth2, Sitzungsverwaltung, RBAC, crypto/rand vs. math/rand, TLS-Konfiguration, sicheres Programmieren, Sicherheits-Best-Practices - 24 Interview-Fragen - Senior - [Interview-Fragen: Go](https://sharpskill.dev/de/technologies/go/interviewfragen.md) ## 1. Was ist der Hauptunterschied zwischen JWT-Tokens und herkömmlichen Serversitzungen? **Antwort** JWT-Tokens sind zustandslos (kein serverseitiger Zustand) und enthalten alle erforderlichen Informationen, die im Token selbst codiert sind. Im Gegensatz zu herkömmlichen Sitzungen, die Daten serverseitig im Speicher oder in einer Datenbank speichern und clientseitig nur eine session ID vorhalten, verlagert JWT die Speicherverantwortung auf den Client. Dies erleichtert die horizontale Skalierung, da kein gemeinsamer Zustand zwischen den Servern erforderlich ist. ## 2. Was sind die drei durch Punkte getrennten Teile eines JWT-Tokens? **Antwort** Ein JWT besteht aus drei Base64URL-codierten, durch Punkte getrennten Teilen: Header (Algorithmus und Typ), Payload (Claims/Daten) und Signature (Integritätsprüfung). Die Struktur lautet header.payload.signature. Der Header gibt den Signaturalgorithmus an (HS256, RS256), das Payload enthält die Claims (iss, sub, exp) und die Signature stellt sicher, dass das Token nicht manipuliert wurde. ## 3. Welcher Standard-JWT-Claim definiert den Ablauf-Zeitstempel des Tokens? **Antwort** Der Claim 'exp' (expiration time) definiert den Unix-Zeitstempel, nach dem das Token nicht mehr akzeptiert werden sollte. Zu den Standard-Claims gehören außerdem 'iss' (issuer), 'sub' (subject), 'aud' (audience), 'iat' (issued at) und 'nbf' (not before). Die Validierung des exp-Claims ist entscheidend, um die Gültigkeitsdauer von Tokens zu begrenzen und die Auswirkungen eines gestohlenen Tokens zu verringern. ## 21 weitere Fragen verfügbar - Was ist der Hauptunterschied zwischen HS256 und RS256 beim Signieren von JWTs? - Wie widerruft man ein JWT vor seinem natürlichen Ablauf? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere Go-Interviewthemen - [Go-Grundlagen](https://sharpskill.dev/de/technologies/go/interviewfragen/go-basics.md): 25 Fragen, Junior - [Go-Datenstrukturen](https://sharpskill.dev/de/technologies/go/interviewfragen/go-data-structures.md): 20 Fragen, Junior - [Go-Interfaces](https://sharpskill.dev/de/technologies/go/interviewfragen/go-interfaces.md): 18 Fragen, Junior - [Fehlerbehandlung](https://sharpskill.dev/de/technologies/go/interviewfragen/error-handling.md): 20 Fragen, Junior - [Goroutines-Grundlagen](https://sharpskill.dev/de/technologies/go/interviewfragen/goroutines-basics.md): 20 Fragen, Junior - [Channels](https://sharpskill.dev/de/technologies/go/interviewfragen/channels.md): 22 Fragen, Junior - [Go Modules](https://sharpskill.dev/de/technologies/go/interviewfragen/go-modules.md): 18 Fragen, Mid-Level - [HTTP-Server](https://sharpskill.dev/de/technologies/go/interviewfragen/http-server.md): 24 Fragen, Mid-Level - [HTTP-Client](https://sharpskill.dev/de/technologies/go/interviewfragen/http-client.md): 18 Fragen, Mid-Level - [JSON-Kodierung](https://sharpskill.dev/de/technologies/go/interviewfragen/json-encoding.md): 20 Fragen, Mid-Level - [Database/SQL](https://sharpskill.dev/de/technologies/go/interviewfragen/database-sql.md): 22 Fragen, Mid-Level - [context-Paket](https://sharpskill.dev/de/technologies/go/interviewfragen/context-package.md): 20 Fragen, Mid-Level - [Testing](https://sharpskill.dev/de/technologies/go/interviewfragen/testing.md): 22 Fragen, Mid-Level - [Concurrency-Patterns](https://sharpskill.dev/de/technologies/go/interviewfragen/concurrency-patterns.md): 24 Fragen, Mid-Level - [Synchronisationsprimitive](https://sharpskill.dev/de/technologies/go/interviewfragen/sync-primitives.md): 22 Fragen, Mid-Level - [Go-Web-Frameworks](https://sharpskill.dev/de/technologies/go/interviewfragen/go-web-frameworks.md): 20 Fragen, Mid-Level - [REST-API-Design](https://sharpskill.dev/de/technologies/go/interviewfragen/rest-api-design.md): 20 Fragen, Mid-Level - [gRPC](https://sharpskill.dev/de/technologies/go/interviewfragen/grpc.md): 22 Fragen, Mid-Level - [Reflection](https://sharpskill.dev/de/technologies/go/interviewfragen/reflection.md): 20 Fragen, Senior - [Speicherverwaltung](https://sharpskill.dev/de/technologies/go/interviewfragen/memory-management.md): 24 Fragen, Senior - [Performance-Optimierung](https://sharpskill.dev/de/technologies/go/interviewfragen/performance-optimization.md): 22 Fragen, Senior - [Generics](https://sharpskill.dev/de/technologies/go/interviewfragen/generics.md): 20 Fragen, Senior - [Go Design Patterns](https://sharpskill.dev/de/technologies/go/interviewfragen/design-patterns.md): 24 Fragen, Senior - [Microservices](https://sharpskill.dev/de/technologies/go/interviewfragen/microservices.md): 24 Fragen, Senior - [Docker & Containerization](https://sharpskill.dev/de/technologies/go/interviewfragen/docker-containerization.md): 20 Fragen, Senior - [Kubernetes Basics](https://sharpskill.dev/de/technologies/go/interviewfragen/kubernetes-basics.md): 22 Fragen, Senior - [Fortgeschrittenes Go](https://sharpskill.dev/de/technologies/go/interviewfragen/advanced-go.md): 20 Fragen, Senior - [CLI-Entwicklung](https://sharpskill.dev/de/technologies/go/interviewfragen/cli-development.md): 20 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/go/interviewfragen/security-authentication