# Fundamentos de Spring Security (Spring Boot) > Spring Security, autenticación, autorización, SecurityFilterChain, UserDetailsService, PasswordEncoder - 25 preguntas de entrevista - Mid-Level - [Preguntas de entrevista: Spring Boot](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista.md) ## 1. ¿Qué es Spring Security? **Respuesta** Spring Security es un framework de seguridad para aplicaciones Spring que proporciona funcionalidades de autenticación y autorización. Protege las aplicaciones contra ataques comunes (CSRF, XSS, session fixation) y ofrece integración con diversos mecanismos de autenticación (form login, HTTP Basic, OAuth2, JWT). El framework utiliza una cadena de filtros (Security Filter Chain) para interceptar y procesar las solicitudes HTTP antes de que lleguen a los controllers. ## 2. ¿Cuál es la diferencia entre autenticación y autorización en Spring Security? **Respuesta** La autenticación verifica la identidad del usuario (¿quién eres?), normalmente mediante username/password, mientras que la autorización verifica los permisos (¿qué puedes hacer?). La autenticación ocurre primero y crea un SecurityContext con la información del usuario. La autorización luego usa esta información para decidir si el usuario puede acceder a un recurso específico. Por ejemplo, un usuario puede autenticarse correctamente pero no estar autorizado a acceder a /admin si su rol es USER y no ADMIN. ## 3. ¿Qué es el SecurityContext en Spring Security? **Respuesta** El SecurityContext es un objeto que contiene la información de seguridad del usuario actualmente autenticado, principalmente el objeto Authentication. Se almacena en el SecurityContextHolder y es accesible durante todo el procesamiento de la petición. Tras una autenticación exitosa, Spring Security crea un SecurityContext que contiene un Authentication con los datos del usuario (username, authorities, credentials). Este contexto permite a la aplicación verificar quién es el usuario actual y cuáles son sus permisos. ## 22 preguntas más disponibles - ¿Cómo almacena SecurityContextHolder el SecurityContext de forma predeterminada? - ¿Cuál es el rol de la interfaz UserDetails en Spring Security? Regístrate gratis: https://sharpskill.dev/es/login ## Otros temas de entrevista Spring Boot - [Spring Core - IoC & DI](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-core-ioc-di.md): 22 preguntas, Junior - [Spring Boot Auto-Configuration](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-boot-auto-configuration.md): 20 preguntas, Junior - [Spring Boot Starters](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-boot-starters.md): 18 preguntas, Junior - [Application Properties & YAML](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/application-properties-yml.md): 16 preguntas, Junior - [Logging con SLF4J y Logback](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/logging.md): 20 preguntas, Junior - [Spring Boot DevTools](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-boot-devtools.md): 15 preguntas, Junior - [Spring MVC Basics](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-mvc-basics.md): 20 preguntas, Mid-Level - [Spring REST Controllers](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-rest-controllers.md): 20 preguntas, Mid-Level - [Request & Response Handling](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/request-response-handling.md): 20 preguntas, Mid-Level - [Manejo de excepciones](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/exception-handling.md): 25 preguntas, Mid-Level - [Bean Validation](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/bean-validation.md): 25 preguntas, Mid-Level - [Fundamentos de Spring Data JPA](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-data-jpa-basics.md): 25 preguntas, Mid-Level - [Entidades JPA y relaciones](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/jpa-entities-relationships.md): 30 preguntas, Mid-Level - [Consultas JPA](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/jpa-queries.md): 30 preguntas, Mid-Level - [Spring Data Repositories](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-data-repositories.md): 25 preguntas, Mid-Level - [Spring Boot Actuator](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-boot-actuator.md): 20 preguntas, Mid-Level - [Pruebas unitarias con JUnit y Mockito](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/testing-junit-mockito.md): 30 preguntas, Mid-Level - [Testing en Spring Boot](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-boot-testing.md): 30 preguntas, Mid-Level - [Profiles y Environment](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/profiles-environment.md): 20 preguntas, Mid-Level - [RestTemplate y WebClient](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/resttemplate-webclient.md): 24 preguntas, Mid-Level - [Async y Scheduling](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/async-scheduling.md): 25 preguntas, Mid-Level - [Caching con Spring](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/caching.md): 25 preguntas, Mid-Level - [Spring WebFlux (Reactive)](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-webflux.md): 25 preguntas, Mid-Level - [Transacciones de Spring](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/transactions.md): 30 preguntas, Senior - [Autenticación y autorización avanzadas](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/authentication-authorization.md): 30 preguntas, Senior - [JWT y seguridad stateless](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/jwt-stateless-security.md): 20 preguntas, Senior - [OAuth2 y Authorization Server](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/oauth2-authorization-server.md): 20 preguntas, Senior - [Spring Boot y Docker](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-boot-docker.md): 19 preguntas, Senior - [Microservices con Spring](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/microservices-basics.md): 25 preguntas, Senior - [Spring Cloud Config](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-cloud-config.md): 19 preguntas, Senior - [Optimización del rendimiento](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/performance-optimization.md): 30 preguntas, Senior - [GraalVM Native Images](https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/graalvm-native-images.md): 20 preguntas, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/es/technologies/spring-boot/preguntas-entrevista/spring-security-basics