.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, acceso basado en roles

18 preguntas de entrevista·
Mid-Level
1

¿Qué es un JWT (JSON Web Token)?

Respuesta

JWT es un token autocontenido que codifica la información de autenticación como JSON firmado digitalmente. Consta de tres partes separadas por puntos: header (algoritmo), payload (datos/claims) y signature (verificación). A diferencia de las sesiones de servidor, JWT es stateless y permite la autenticación distribuida sin almacenamiento del lado del servidor.

2

¿Cuál es la diferencia fundamental entre authentication y authorization?

Respuesta

La authentication verifica la identidad del usuario (quién es), mientras que la authorization determina los permisos (qué puede hacer). La authentication siempre es el primer paso, seguido de la authorization. Por ejemplo, iniciar sesión con una contraseña es authentication, y luego verificar si el usuario puede acceder a un recurso de admin es authorization.

3

¿Cómo funciona la cookie authentication en ASP.NET Core?

Respuesta

El servidor genera una cookie cifrada tras validar las credenciales, almacenada automáticamente por el navegador. Esta cookie contiene los claims del usuario y se envía automáticamente con cada solicitud. El servidor descifra la cookie para identificar al usuario sin consultar la database. Adecuado para aplicaciones web tradicionales con navegación del lado del servidor.

4

¿Cuál es el flujo de trabajo típico de authentication JWT en una API?

5

¿Qué es un claim en el contexto de la authentication?

+15 preguntas de entrevista

Domina .NET para tu próxima entrevista

Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.

Empieza gratis