# Erweiterte Sicherheit (Symfony) > Custom Authenticators, Voters, Security Expressions, CSRF-Schutz, XSS-Prävention, Rate Limiting, Production Hardening, JWT/OAuth2-Fehlkonfigurationen - 22 Interview-Fragen - Senior - [Interview-Fragen: Symfony](https://sharpskill.dev/de/technologies/symfony/interviewfragen.md) ## 1. Welche Schnittstelle muss ein Custom Authenticator in Symfony 6+ implementieren? **Antwort** In Symfony 6+ müssen Custom Authenticators das AuthenticatorInterface aus der Security-HTTP-Komponente implementieren. Diese Schnittstelle definiert die Methoden supports(), authenticate(), onAuthenticationSuccess(), onAuthenticationFailure() und optional createToken(). Sie ersetzt das alte Guard-System, das in Symfony 4/5 verwendet wurde. ## 2. Welche Rolle hat die Methode supports() in einem Custom Authenticator? **Antwort** Die Methode supports() bestimmt, ob der Authenticator die aktuelle Anfrage verarbeiten soll. Sie erhält die Request und gibt einen Boolean zurück. Bei true werden die Methode authenticate() und anschließend onAuthenticationSuccess() oder onAuthenticationFailure() aufgerufen. Dadurch können mehrere aktive Authenticators auf demselben Firewall vorhanden sein, von denen jeder einen bestimmten Authentifizierungstyp verarbeitet. ## 3. Was sollte die Methode authenticate() eines Custom Authenticators bei Erfolg zurückgeben? **Antwort** Die Methode authenticate() muss ein Passport-Objekt zurückgeben, das ein UserBadge (Benutzerkennung) und Credentials-Badges enthält. Der Passport kann auch zusätzliche Badges wie CsrfTokenBadge oder RememberMeBadge enthalten. Symfony verwendet diesen Passport dann, um das Authentifizierungs-Token zu erstellen und den Benutzer über den UserProvider zu laden. ## 19 weitere Fragen verfügbar - Wie definiert man einen benutzerdefinierten Voter, um den Zugriff auf eine bestimmte Ressource zu steuern? - Welche AccessDecisionManager-Strategie wird für Anwendungen empfohlen, die strenge Sicherheit erfordern? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere Symfony-Interviewthemen - [Modernes PHP (8.1+)](https://sharpskill.dev/de/technologies/symfony/interviewfragen/php-modern-features.md): 20 Fragen, Junior - [Symfony-Grundlagen](https://sharpskill.dev/de/technologies/symfony/interviewfragen/symfony-basics.md): 25 Fragen, Junior - [Routing & Controllers](https://sharpskill.dev/de/technologies/symfony/interviewfragen/routing-controllers.md): 20 Fragen, Junior - [Twig & Templates](https://sharpskill.dev/de/technologies/symfony/interviewfragen/twig-templates.md): 20 Fragen, Junior - [Doctrine ORM Grundlagen](https://sharpskill.dev/de/technologies/symfony/interviewfragen/doctrine-orm-basics.md): 25 Fragen, Junior - [Symfony Formulare](https://sharpskill.dev/de/technologies/symfony/interviewfragen/forms.md): 22 Fragen, Junior - [Datenvalidierung](https://sharpskill.dev/de/technologies/symfony/interviewfragen/validation.md): 18 Fragen, Junior - [Dependency Injection & Services](https://sharpskill.dev/de/technologies/symfony/interviewfragen/dependency-injection.md): 24 Fragen, Mid-Level - [Security & Authentication](https://sharpskill.dev/de/technologies/symfony/interviewfragen/security-authentication.md): 26 Fragen, Mid-Level - [Doctrine Fortgeschritten](https://sharpskill.dev/de/technologies/symfony/interviewfragen/doctrine-advanced.md): 24 Fragen, Mid-Level - [API Platform](https://sharpskill.dev/de/technologies/symfony/interviewfragen/api-platform.md): 22 Fragen, Mid-Level - [Serializer Component](https://sharpskill.dev/de/technologies/symfony/interviewfragen/serializer.md): 20 Fragen, Mid-Level - [Events & Event Subscribers](https://sharpskill.dev/de/technologies/symfony/interviewfragen/events-subscribers.md): 20 Fragen, Mid-Level - [Console & Commands](https://sharpskill.dev/de/technologies/symfony/interviewfragen/console-commands.md): 18 Fragen, Mid-Level - [Messenger Component](https://sharpskill.dev/de/technologies/symfony/interviewfragen/messenger.md): 22 Fragen, Mid-Level - [HTTP Client](https://sharpskill.dev/de/technologies/symfony/interviewfragen/http-client.md): 18 Fragen, Mid-Level - [Cache & Performance](https://sharpskill.dev/de/technologies/symfony/interviewfragen/cache.md): 20 Fragen, Mid-Level - [Workflow Component](https://sharpskill.dev/de/technologies/symfony/interviewfragen/workflow.md): 18 Fragen, Mid-Level - [Testing Symfony](https://sharpskill.dev/de/technologies/symfony/interviewfragen/testing.md): 22 Fragen, Mid-Level - [Mailer Component](https://sharpskill.dev/de/technologies/symfony/interviewfragen/mailer.md): 16 Fragen, Mid-Level - [Übersetzungen & i18n](https://sharpskill.dev/de/technologies/symfony/interviewfragen/translations.md): 16 Fragen, Mid-Level - [EasyAdmin Bundle](https://sharpskill.dev/de/technologies/symfony/interviewfragen/easyadmin.md): 18 Fragen, Mid-Level - [Symfony-Architektur](https://sharpskill.dev/de/technologies/symfony/interviewfragen/architecture-patterns.md): 24 Fragen, Senior - [Performance & Optimierung](https://sharpskill.dev/de/technologies/symfony/interviewfragen/performance-optimization.md): 22 Fragen, Senior - [Custom Bundles](https://sharpskill.dev/de/technologies/symfony/interviewfragen/custom-bundles.md): 20 Fragen, Senior - [Microservices mit Symfony](https://sharpskill.dev/de/technologies/symfony/interviewfragen/microservices.md): 22 Fragen, Senior - [Real-time & WebSockets](https://sharpskill.dev/de/technologies/symfony/interviewfragen/real-time.md): 18 Fragen, Senior - [Deployment & DevOps](https://sharpskill.dev/de/technologies/symfony/interviewfragen/deployment-devops.md): 20 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/symfony/interviewfragen/security-advanced