JWT & Stateless-Sicherheit
Stateless-Sicherheit mit JWT, Token-Generierung und -Validierung, Security-Filter, Refresh-Token
1Wie ist die Struktur eines JWT (JSON Web Token) aufgebaut?
Wie ist die Struktur eines JWT (JSON Web Token) aufgebaut?
Antwort
Ein JWT besteht aus drei durch Punkte getrennten Teilen: Header (Algorithmus und Typ), Payload (Claims/Daten) und Signature (Integritätsprüfung). Jeder Teil ist Base64URL-codiert. Diese Struktur ermöglicht eine sichere und überprüfbare Übertragung von Informationen zwischen zwei Parteien.
2Welcher JWT-Claim repräsentiert das Subjekt (den Benutzer) des Tokens?
Welcher JWT-Claim repräsentiert das Subjekt (den Benutzer) des Tokens?
Antwort
Der Claim 'sub' (subject) identifiziert das Subjekt des JWT, typischerweise den authentifizierten Benutzer (z. B. user ID oder username). Es ist ein in RFC 7519 definierter Standard-Claim. Weitere Standard-Claims sind 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) und 'jti' (JWT ID).
3Was ist der wesentliche Unterschied zwischen den Signaturalgorithmen HMAC und RSA für JWT?
Was ist der wesentliche Unterschied zwischen den Signaturalgorithmen HMAC und RSA für JWT?
Antwort
HMAC (z. B. HS256) verwendet einen gemeinsam genutzten symmetrischen geheimen Schlüssel zum Signieren und Verifizieren, während RSA (z. B. RS256) ein asymmetrisches Schlüsselpaar verwendet (privater Schlüssel zum Signieren, öffentlicher zum Verifizieren). RSA ist vorzuziehen, wenn mehrere Dienste Tokens verifizieren müssen, ohne auf den Signierschlüssel zuzugreifen, wie in microservices-Architekturen.
Welcher JWT-Claim definiert das Ablaufdatum des Tokens?
Wie sollte ein Client ein JWT in einer HTTP-REST-Anfrage senden?
+17 Interview-Fragen
Weitere Spring Boot-Interviewthemen
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging mit SLF4J und Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Ausnahmebehandlung
Bean Validation
Spring Data JPA Grundlagen
JPA-Entitäten und Beziehungen
JPA-Abfragen
Spring Data Repositories
Spring Security Grundlagen
Spring Boot Actuator
Unit-Tests mit JUnit & Mockito
Spring Boot Testing
Profiles und Environment
RestTemplate und WebClient
Async & Scheduling
Caching mit Spring
Spring WebFlux (Reactive)
Spring-Transaktionen
Erweiterte Authentifizierung und Autorisierung
OAuth2 & Authorization Server
Spring Boot und Docker
Microservices mit Spring
Spring Cloud Config
Performance-Optimierung
GraalVM Native Images
Meistere Spring Boot für dein nächstes Interview
Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.
Kostenlos starten