OAuth2 & Authorization Server
OAuth2 dan Authorization Server, flow (authorization code, client credentials), resource server, scopes
1Apa itu OAuth2?
Apa itu OAuth2?
Jawaban
OAuth2 adalah protokol otorisasi yang memungkinkan aplikasi pihak ketiga memperoleh akses terbatas ke layanan HTTP atas nama pengguna, tanpa mengekspos credentials pengguna. Ini bekerja melalui access token alih-alih kata sandi. OAuth2 banyak digunakan untuk autentikasi terdelegasi (login melalui Google, GitHub, dll.) dan REST API yang aman.
2Apa flow OAuth2 yang paling aman untuk aplikasi web?
Apa flow OAuth2 yang paling aman untuk aplikasi web?
Jawaban
Authorization Code flow adalah flow yang paling aman karena access token tidak pernah diekspos ke browser. Aplikasi backend menukar authorization code sementara dengan access token melalui kanal yang aman (backend-to-backend). Dengan PKCE (Proof Key for Code Exchange), flow ini menjadi lebih aman lagi terhadap serangan interception.
3Dalam kasus apa Client Credentials flow harus digunakan?
Dalam kasus apa Client Credentials flow harus digunakan?
Jawaban
Client Credentials flow dirancang untuk komunikasi machine-to-machine (service-to-service) tanpa konteks pengguna. Aplikasi client melakukan autentikasi langsung dengan credentials-nya sendiri (client_id dan client_secret) untuk memperoleh access token. Digunakan untuk batch job, microservice, atau API backend yang bertindak atas nama mereka sendiri.
Apa itu PKCE (Proof Key for Code Exchange) dalam OAuth2?
Mengapa Implicit flow tidak lagi disarankan dalam OAuth2?
+17 pertanyaan wawancara
Topik wawancara Spring Boot lainnya
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging dengan SLF4J & Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Penanganan Eksepsi
Bean Validation
Dasar-Dasar Spring Data JPA
Entitas JPA & Relasi
Kueri JPA
Spring Data Repositories
Dasar-Dasar Spring Security
Spring Boot Actuator
Unit Testing dengan JUnit & Mockito
Pengujian Spring Boot
Profiles dan Environment
RestTemplate & WebClient
Async & Scheduling
Caching dengan Spring
Spring WebFlux (Reactive)
Transaksi Spring
Autentikasi & otorisasi tingkat lanjut
JWT & Keamanan Stateless
Spring Boot & Docker
Microservices dengan Spring
Spring Cloud Config
Optimasi Performa
GraalVM Native Images
Kuasai Spring Boot untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis