.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, akses berbasis peran

18 pertanyaan wawancara·
Mid-Level
1

Apa itu JWT (JSON Web Token)?

Jawaban

JWT adalah token mandiri yang menyandikan informasi autentikasi sebagai JSON yang ditandatangani secara digital. Token ini terdiri dari tiga bagian yang dipisahkan oleh titik: header (algoritma), payload (data/claims), dan signature (verifikasi). Berbeda dengan session server, JWT bersifat stateless dan memungkinkan autentikasi terdistribusi tanpa penyimpanan di sisi server.

2

Apa perbedaan mendasar antara authentication dan authorization?

Jawaban

Authentication memverifikasi identitas pengguna (siapa dia), sedangkan authorization menentukan izin (apa yang bisa dia lakukan). Authentication selalu menjadi langkah pertama, diikuti oleh authorization. Misalnya, login dengan kata sandi adalah authentication, kemudian memeriksa apakah pengguna dapat mengakses resource admin adalah authorization.

3

Bagaimana cara kerja cookie authentication di ASP.NET Core?

Jawaban

Server menghasilkan cookie terenkripsi setelah validasi credential, disimpan secara otomatis oleh browser. Cookie ini berisi claims pengguna dan dikirim secara otomatis pada setiap request. Server mendekripsi cookie untuk mengidentifikasi pengguna tanpa query database. Cocok untuk aplikasi web tradisional dengan navigasi di sisi server.

4

Apa alur kerja JWT authentication yang umum dalam sebuah API?

5

Apa itu claim dalam konteks authentication?

+15 pertanyaan wawancara

Kuasai .NET untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis