Spring Boot

JWT y seguridad stateless

Seguridad stateless con JWT, generación y validación de tokens, filtros de seguridad, refresh tokens

20 preguntas de entrevista·
Senior
1

¿Cuál es la estructura de un JWT (JSON Web Token)?

Respuesta

Un JWT está compuesto por tres partes separadas por puntos: Header (algoritmo y tipo), Payload (claims/datos) y Signature (verificación de integridad). Cada parte está codificada en Base64URL. Esta estructura permite transmitir información de forma segura y verificable entre dos partes.

2

¿Qué claim JWT representa el sujeto (usuario) del token?

Respuesta

El claim 'sub' (subject) identifica el sujeto del JWT, normalmente el usuario autenticado (p. ej. user ID o username). Es un claim estándar definido en la RFC 7519. Otros claims estándar incluyen 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) y 'jti' (JWT ID).

3

¿Cuál es la diferencia principal entre los algoritmos de firma HMAC y RSA para los JWT?

Respuesta

HMAC (p. ej. HS256) usa una clave secreta simétrica compartida para firmar y verificar, mientras que RSA (p. ej. RS256) usa un par de claves asimétricas (privada para firmar, pública para verificar). RSA es preferible cuando varios servicios necesitan verificar los tokens sin acceder a la clave de firma, como en las arquitecturas microservices.

4

¿Qué claim JWT define la fecha de expiración del token?

5

¿Cómo debe un cliente enviar un JWT en una solicitud HTTP REST?

+17 preguntas de entrevista

Domina Spring Boot para tu próxima entrevista

Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.

Empieza gratis