JWT & Keamanan Stateless
Keamanan stateless dengan JWT, pembuatan dan validasi token, filter keamanan, refresh token
1Bagaimana struktur sebuah JWT (JSON Web Token)?
Bagaimana struktur sebuah JWT (JSON Web Token)?
Jawaban
JWT terdiri dari tiga bagian yang dipisahkan oleh titik: Header (algoritma dan tipe), Payload (claims/data), dan Signature (verifikasi integritas). Setiap bagian dikodekan dengan Base64URL. Struktur ini memungkinkan transmisi informasi yang aman dan dapat diverifikasi antara dua pihak.
2Claim JWT mana yang mewakili subjek (pengguna) dari token?
Claim JWT mana yang mewakili subjek (pengguna) dari token?
Jawaban
Claim 'sub' (subject) mengidentifikasi subjek JWT, biasanya pengguna yang terautentikasi (mis. user ID atau username). Ini adalah claim standar yang didefinisikan dalam RFC 7519. Claim standar lainnya meliputi 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience), dan 'jti' (JWT ID).
3Apa perbedaan utama antara algoritma penandatanganan HMAC dan RSA untuk JWT?
Apa perbedaan utama antara algoritma penandatanganan HMAC dan RSA untuk JWT?
Jawaban
HMAC (mis. HS256) menggunakan kunci rahasia simetris bersama untuk menandatangani dan memverifikasi, sedangkan RSA (mis. RS256) menggunakan pasangan kunci asimetris (privat untuk menandatangani, publik untuk memverifikasi). RSA lebih disukai ketika beberapa layanan perlu memverifikasi token tanpa mengakses kunci penandatanganan, seperti pada arsitektur microservices.
Claim JWT mana yang mendefinisikan tanggal kedaluwarsa token?
Bagaimana seharusnya klien mengirim JWT dalam permintaan HTTP REST?
+17 pertanyaan wawancara
Topik wawancara Spring Boot lainnya
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging dengan SLF4J & Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Penanganan Eksepsi
Bean Validation
Dasar-Dasar Spring Data JPA
Entitas JPA & Relasi
Kueri JPA
Spring Data Repositories
Dasar-Dasar Spring Security
Spring Boot Actuator
Unit Testing dengan JUnit & Mockito
Pengujian Spring Boot
Profiles dan Environment
RestTemplate & WebClient
Async & Scheduling
Caching dengan Spring
Spring WebFlux (Reactive)
Transaksi Spring
Autentikasi & otorisasi tingkat lanjut
OAuth2 & Authorization Server
Spring Boot & Docker
Microservices dengan Spring
Spring Cloud Config
Optimasi Performa
GraalVM Native Images
Kuasai Spring Boot untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis