Autentikasi & otorisasi tingkat lanjut
Autentikasi tingkat lanjut, otorisasi yang detail dengan @PreAuthorize/@PostAuthorize, roles, permissions, SpEL
1Apa peran utama interface UserDetailsService di Spring Security?
Apa peran utama interface UserDetailsService di Spring Security?
Jawaban
UserDetailsService bertanggung jawab memuat informasi pengguna dari sumber data (database, LDAP, dll.) selama autentikasi. Method loadUserByUsername()-nya mengembalikan objek UserDetails yang berisi username, password, roles, dan authorities. Spring Security kemudian menggunakan informasi ini untuk memvalidasi credentials dan membangun SecurityContext.
2Anotasi mana yang mengaktifkan keamanan tingkat method di Spring Security 6+?
Anotasi mana yang mengaktifkan keamanan tingkat method di Spring Security 6+?
Jawaban
@EnableMethodSecurity adalah anotasi modern di Spring Security 6+ yang mengaktifkan keamanan tingkat method. Anotasi ini menggantikan @EnableGlobalMethodSecurity yang lama dan secara default mengaktifkan @PreAuthorize, @PostAuthorize, dan @Secured. Anotasi ini menggunakan konfigurasi berbasis proxy AOP untuk mencegat panggilan method dan memeriksa otorisasi.
3Kapan anotasi @PreAuthorize memeriksa otorisasi?
Kapan anotasi @PreAuthorize memeriksa otorisasi?
Jawaban
@PreAuthorize memeriksa otorisasi SEBELUM eksekusi method. Jika kondisi SpEL mengembalikan false, AccessDeniedException dilempar dan method tidak pernah dieksekusi. Ini mencegah akses ke resource yang tidak diotorisasi sejak awal. Sebaliknya, @PostAuthorize memeriksa setelah eksekusi, yang berguna untuk memfilter hasil berdasarkan pengguna.
Apa perbedaan utama antara hasRole() dan hasAuthority() di Spring Security?
Bagaimana cara mengimplementasikan UserDetailsService kustom yang memuat pengguna dari database?
+27 pertanyaan wawancara
Topik wawancara Spring Boot lainnya
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging dengan SLF4J & Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Penanganan Eksepsi
Bean Validation
Dasar-Dasar Spring Data JPA
Entitas JPA & Relasi
Kueri JPA
Spring Data Repositories
Dasar-Dasar Spring Security
Spring Boot Actuator
Unit Testing dengan JUnit & Mockito
Pengujian Spring Boot
Profiles dan Environment
RestTemplate & WebClient
Async & Scheduling
Caching dengan Spring
Spring WebFlux (Reactive)
Transaksi Spring
JWT & Keamanan Stateless
OAuth2 & Authorization Server
Spring Boot & Docker
Microservices dengan Spring
Spring Cloud Config
Optimasi Performa
GraalVM Native Images
Kuasai Spring Boot untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis