Spring Boot

JWT & Keamanan Stateless

Keamanan stateless dengan JWT, pembuatan dan validasi token, filter keamanan, refresh token

20 pertanyaan wawancaraยท
Senior
1

Bagaimana struktur sebuah JWT (JSON Web Token)?

Jawaban

JWT terdiri dari tiga bagian yang dipisahkan oleh titik: Header (algoritma dan tipe), Payload (claims/data), dan Signature (verifikasi integritas). Setiap bagian dikodekan dengan Base64URL. Struktur ini memungkinkan transmisi informasi yang aman dan dapat diverifikasi antara dua pihak.

2

Claim JWT mana yang mewakili subjek (pengguna) dari token?

Jawaban

Claim 'sub' (subject) mengidentifikasi subjek JWT, biasanya pengguna yang terautentikasi (mis. user ID atau username). Ini adalah claim standar yang didefinisikan dalam RFC 7519. Claim standar lainnya meliputi 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience), dan 'jti' (JWT ID).

3

Apa perbedaan utama antara algoritma penandatanganan HMAC dan RSA untuk JWT?

Jawaban

HMAC (mis. HS256) menggunakan kunci rahasia simetris bersama untuk menandatangani dan memverifikasi, sedangkan RSA (mis. RS256) menggunakan pasangan kunci asimetris (privat untuk menandatangani, publik untuk memverifikasi). RSA lebih disukai ketika beberapa layanan perlu memverifikasi token tanpa mengakses kunci penandatanganan, seperti pada arsitektur microservices.

4

Claim JWT mana yang mendefinisikan tanggal kedaluwarsa token?

5

Bagaimana seharusnya klien mengirim JWT dalam permintaan HTTP REST?

+17 pertanyaan wawancara

Kuasai Spring Boot untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis