JWT y seguridad stateless
Seguridad stateless con JWT, generación y validación de tokens, filtros de seguridad, refresh tokens
1¿Cuál es la estructura de un JWT (JSON Web Token)?
¿Cuál es la estructura de un JWT (JSON Web Token)?
Respuesta
Un JWT está compuesto por tres partes separadas por puntos: Header (algoritmo y tipo), Payload (claims/datos) y Signature (verificación de integridad). Cada parte está codificada en Base64URL. Esta estructura permite transmitir información de forma segura y verificable entre dos partes.
2¿Qué claim JWT representa el sujeto (usuario) del token?
¿Qué claim JWT representa el sujeto (usuario) del token?
Respuesta
El claim 'sub' (subject) identifica el sujeto del JWT, normalmente el usuario autenticado (p. ej. user ID o username). Es un claim estándar definido en la RFC 7519. Otros claims estándar incluyen 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) y 'jti' (JWT ID).
3¿Cuál es la diferencia principal entre los algoritmos de firma HMAC y RSA para los JWT?
¿Cuál es la diferencia principal entre los algoritmos de firma HMAC y RSA para los JWT?
Respuesta
HMAC (p. ej. HS256) usa una clave secreta simétrica compartida para firmar y verificar, mientras que RSA (p. ej. RS256) usa un par de claves asimétricas (privada para firmar, pública para verificar). RSA es preferible cuando varios servicios necesitan verificar los tokens sin acceder a la clave de firma, como en las arquitecturas microservices.
¿Qué claim JWT define la fecha de expiración del token?
¿Cómo debe un cliente enviar un JWT en una solicitud HTTP REST?
+17 preguntas de entrevista
Otros temas de entrevista Spring Boot
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging con SLF4J y Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Manejo de excepciones
Bean Validation
Fundamentos de Spring Data JPA
Entidades JPA y relaciones
Consultas JPA
Spring Data Repositories
Fundamentos de Spring Security
Spring Boot Actuator
Pruebas unitarias con JUnit y Mockito
Testing en Spring Boot
Profiles y Environment
RestTemplate y WebClient
Async y Scheduling
Caching con Spring
Spring WebFlux (Reactive)
Transacciones de Spring
Autenticación y autorización avanzadas
OAuth2 y Authorization Server
Spring Boot y Docker
Microservices con Spring
Spring Cloud Config
Optimización del rendimiento
GraalVM Native Images
Domina Spring Boot para tu próxima entrevista
Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.
Empieza gratis