# Autorisierung und RBAC (Node.js / NestJS) > Rollenbasierte Zugriffskontrolle, benutzerdefinierte Guards, Dekoratoren, Berechtigungen, Ressourcenbesitz - 20 Interview-Fragen - Mid-Level - [Interview-Fragen: Node.js / NestJS](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen.md) ## 1. Was ist RBAC (Role-Based Access Control)? **Antwort** RBAC ist ein Zugriffskontrollsystem, das Benutzern Berechtigungen basierend auf ihren Rollen gewährt. Anstatt Berechtigungen für jeden Benutzer einzeln zu verwalten, gruppiert RBAC Berechtigungen in Rollen (z. B. ADMIN, USER, MANAGER) und weist diese Rollen den Benutzern zu. Dies vereinfacht die Zugriffsverwaltung in Anwendungen und ist in NestJS mit benutzerdefinierten Guards und Metadaten-Dekoratoren besonders nützlich. ## 2. Was ist der Unterschied zwischen Authentifizierung und Autorisierung? **Antwort** Die Authentifizierung überprüft die Identität des Benutzers (Wer sind Sie?), typischerweise über Login/Passwort oder ein JWT-Token. Die Autorisierung überprüft die Berechtigungen des Benutzers (Was dürfen Sie tun?) und steuert den Zugriff auf Ressourcen basierend auf Rollen oder Berechtigungen. In NestJS verwendet die Authentifizierung häufig einen JwtAuthGuard, während die Autorisierung benutzerdefinierte Guards wie RolesGuard verwendet, um die Zugriffsrechte zu prüfen. ## 3. Welcher NestJS-Dekorator ermöglicht das Erstellen eines benutzerdefinierten Guards? **Antwort** Um einen benutzerdefinierten Guard in NestJS zu erstellen, erstellt man eine mit @Injectable() dekorierte Klasse, die die CanActivate-Schnittstelle implementiert. Diese Schnittstelle erfordert die Methode canActivate(context: ExecutionContext), die einen boolean oder ein Promise zurückgibt. Der Guard kann dann mit @UseGuards() auf Routen angewendet werden. Diese Architektur ermöglicht das Injizieren von Abhängigkeiten (Services, Repositories) in den Guard, um komplexe Prüfungen durchzuführen. ## 17 weitere Fragen verfügbar - Was stellt im RBAC eine 'Berechtigung' dar? - Wie hängt man einen Guard an einen Controller in NestJS an? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere Node.js / NestJS-Interviewthemen - [Node.js-Grundlagen](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nodejs-fundamentals.md): 20 Fragen, Junior - [Node.js Core-APIs](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nodejs-core-apis.md): 25 Fragen, Junior - [Asynchrone Programmierung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/asynchronous-programming.md): 25 Fragen, Junior - [Express.js-Grundlagen](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/express-basics.md): 20 Fragen, Junior - [NestJS-Grundlagen](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nestjs-fundamentals.md): 23 Fragen, Junior - [REST-API-Design](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/rest-api-design.md): 20 Fragen, Junior - [Validierung & DTO](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/validation-dto.md): 20 Fragen, Junior - [API-Dokumentation & Verträge](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/api-documentation.md): 20 Fragen, Junior - [Fehlerbehandlung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/error-handling.md): 20 Fragen, Junior - [Unit-Testing](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/testing-unit.md): 20 Fragen, Junior - [Aufgabenplanung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/scheduling-cron.md): 15 Fragen, Junior - [NestJS-Module & DI](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nestjs-modules-di.md): 20 Fragen, Mid-Level - [Konfiguration und Umgebungsverwaltung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/configuration-environment.md): 20 Fragen, Mid-Level - [JWT-Authentifizierung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/authentication-jwt.md): 25 Fragen, Mid-Level - [Datenbank mit TypeORM](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/database-typeorm.md): 30 Fragen, Mid-Level - [Prisma ORM](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/prisma-orm.md): 25 Fragen, Mid-Level - [Middleware und Interceptors](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/middleware-interceptors.md): 20 Fragen, Mid-Level - [Datei-Upload](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/file-upload.md): 15 Fragen, Mid-Level - [WebSockets](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/websockets.md): 20 Fragen, Mid-Level - [GraphQL mit NestJS](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/graphql-basics.md): 25 Fragen, Mid-Level - [End-to-End-Tests](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/testing-e2e.md): 20 Fragen, Mid-Level - [Caching mit Redis](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/caching-redis.md): 20 Fragen, Mid-Level - [Warteschlangen mit Bull](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/queues-bull.md): 20 Fragen, Mid-Level - [DevOps, Logging & CI/CD](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/logging-monitoring.md): 25 Fragen, Mid-Level - [Docker und Containerisierung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/docker-containerization.md): 25 Fragen, Mid-Level - [Microservices](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/microservices.md): 30 Fragen, Senior - [Best Practices für Sicherheit](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/security-best-practices.md): 25 Fragen, Senior - [Performance und Cloud-Deployment](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/performance-optimization.md): 30 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/authorization-rbac