# Spring Security - Les bases (Spring Boot) > Spring Security, authentification, autorisation, SecurityFilterChain, UserDetailsService, PasswordEncoder - 25 questions d'entretien - Confirmé - [Questions d'entretien: Spring Boot](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien.md) ## 1. Qu'est-ce que Spring Security ? **Réponse** Spring Security est un framework de sécurité pour les applications Spring qui fournit des fonctionnalités d'authentification et d'autorisation. Il protège les applications contre les attaques courantes (CSRF, XSS, session fixation) et offre une intégration avec différents mécanismes d'authentification (form login, HTTP Basic, OAuth2, JWT). Le framework utilise une chaîne de filtres (Security Filter Chain) pour intercepter et traiter les requêtes HTTP avant qu'elles n'atteignent les controllers. ## 2. Quelle est la différence entre authentication et authorization dans Spring Security ? **Réponse** Authentication vérifie l'identité de l'utilisateur (qui ?), typiquement via username/password, tandis qu'authorization vérifie les permissions (que faire ?). L'authentication se produit d'abord et crée un SecurityContext avec les informations de l'utilisateur. L'authorization utilise ensuite ces informations pour décider si l'utilisateur peut accéder à une ressource spécifique. Par exemple, un utilisateur peut être authentifié avec succès mais ne pas être autorisé à accéder à /admin si son rôle est USER et non ADMIN. ## 3. Qu'est-ce que le SecurityContext dans Spring Security ? **Réponse** Le SecurityContext est un objet qui contient les informations de sécurité de l'utilisateur actuellement authentifié, principalement l'objet Authentication. Il est stocké dans le SecurityContextHolder et accessible tout au long du traitement de la requête. Après une authentification réussie, Spring Security crée un SecurityContext contenant un Authentication avec les détails de l'utilisateur (username, authorities, credentials). Ce contexte permet à l'application de vérifier qui est l'utilisateur courant et quelles sont ses permissions. ## 22 questions supplémentaires disponibles - Comment SecurityContextHolder stocke-t-il le SecurityContext par défaut ? - Quel est le rôle de l'interface UserDetails dans Spring Security ? S'inscrire gratuitement: https://sharpskill.dev/fr/login ## Autres sujets d'entretien Spring Boot - [Spring Core - IoC & DI](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-core-ioc-di.md): 22 questions, Junior - [Spring Boot Auto-Configuration](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-boot-auto-configuration.md): 20 questions, Junior - [Spring Boot Starters](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-boot-starters.md): 18 questions, Junior - [Application Properties & YAML](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/application-properties-yml.md): 16 questions, Junior - [Logging avec SLF4J et Logback](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/logging.md): 20 questions, Junior - [Spring Boot DevTools](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-boot-devtools.md): 15 questions, Junior - [Spring MVC Basics](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-mvc-basics.md): 20 questions, Confirmé - [Spring REST Controllers](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-rest-controllers.md): 20 questions, Confirmé - [Request & Response Handling](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/request-response-handling.md): 20 questions, Confirmé - [Gestion des exceptions](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/exception-handling.md): 25 questions, Confirmé - [Validation avec Bean Validation](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/bean-validation.md): 25 questions, Confirmé - [Spring Data JPA - Les bases](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-data-jpa-basics.md): 25 questions, Confirmé - [Entités JPA et relations](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/jpa-entities-relationships.md): 30 questions, Confirmé - [Requêtes JPA](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/jpa-queries.md): 30 questions, Confirmé - [Spring Data Repositories](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-data-repositories.md): 25 questions, Confirmé - [Spring Boot Actuator](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-boot-actuator.md): 20 questions, Confirmé - [Tests unitaires avec JUnit et Mockito](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/testing-junit-mockito.md): 30 questions, Confirmé - [Tests Spring Boot](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-boot-testing.md): 30 questions, Confirmé - [Profiles et Environment](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/profiles-environment.md): 20 questions, Confirmé - [RestTemplate et WebClient](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/resttemplate-webclient.md): 24 questions, Confirmé - [Async et Scheduling](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/async-scheduling.md): 25 questions, Confirmé - [Caching avec Spring](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/caching.md): 25 questions, Confirmé - [Spring WebFlux (Reactive)](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-webflux.md): 25 questions, Confirmé - [Transactions Spring](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/transactions.md): 30 questions, Senior - [Authentification et autorisation avancées](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/authentication-authorization.md): 30 questions, Senior - [JWT et sécurité stateless](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/jwt-stateless-security.md): 20 questions, Senior - [OAuth2 et Authorization Server](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/oauth2-authorization-server.md): 20 questions, Senior - [Spring Boot et Docker](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-boot-docker.md): 19 questions, Senior - [Microservices avec Spring](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/microservices-basics.md): 25 questions, Senior - [Spring Cloud Config](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-cloud-config.md): 19 questions, Senior - [Optimisation des performances](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/performance-optimization.md): 30 questions, Senior - [GraalVM Native Images](https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/graalvm-native-images.md): 20 questions, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/fr/technologies/spring-boot/questions-entretien/spring-security-basics