Go

Keamanan dan Autentikasi

JWT, OAuth2, manajemen sesi, RBAC, crypto/rand vs math/rand, konfigurasi TLS, secure coding, praktik terbaik keamanan

24 pertanyaan wawancaraยท
Senior
1

Apa perbedaan utama antara token JWT dan sesi server tradisional?

Jawaban

Token JWT bersifat stateless (tanpa status di sisi server) dan berisi semua informasi yang diperlukan yang dikodekan di dalam token itu sendiri. Tidak seperti sesi tradisional yang menyimpan data di memori atau basis data di sisi server dengan hanya session ID di sisi klien, JWT mengalihkan tanggung jawab penyimpanan ke klien. Hal ini memudahkan penskalaan horizontal karena tidak diperlukan status bersama antar server.

2

Apa tiga bagian dari token JWT yang dipisahkan oleh titik?

Jawaban

JWT terdiri dari tiga bagian yang dikodekan dalam Base64URL dan dipisahkan oleh titik: Header (algoritma dan tipe), Payload (claims/data), dan Signature (verifikasi integritas). Strukturnya adalah header.payload.signature. Header menunjukkan algoritma penandatanganan (HS256, RS256), payload berisi claims (iss, sub, exp), dan signature memastikan token tidak diubah.

3

Claim JWT standar mana yang mendefinisikan timestamp kedaluwarsa token?

Jawaban

Claim 'exp' (expiration time) mendefinisikan timestamp Unix yang setelahnya token tidak boleh lagi diterima. Claims standar juga mencakup 'iss' (issuer), 'sub' (subject), 'aud' (audience), 'iat' (issued at), dan 'nbf' (not before). Memvalidasi claim exp sangat penting untuk membatasi durasi validitas token dan mengurangi dampak token yang dicuri.

4

Apa perbedaan utama antara HS256 dan RS256 untuk menandatangani JWT?

5

Bagaimana cara mencabut JWT sebelum kedaluwarsa alaminya?

+21 pertanyaan wawancara

Kuasai Go untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis