Symfony

Keamanan Lanjutan

Custom authenticator, voter, security expression, proteksi CSRF, pencegahan XSS, rate limiting, hardening produksi, kesalahan konfigurasi JWT/OAuth2

22 pertanyaan wawancaraยท
Senior
1

Interface mana yang harus diimplementasikan oleh custom authenticator di Symfony 6+?

Jawaban

Di Symfony 6+, custom authenticator harus mengimplementasikan AuthenticatorInterface dari komponen Security HTTP. Interface ini mendefinisikan metode supports(), authenticate(), onAuthenticationSuccess(), onAuthenticationFailure() dan opsional createToken(). Ini menggantikan sistem Guard lama yang digunakan di Symfony 4/5.

2

Apa peran metode supports() dalam custom authenticator?

Jawaban

Metode supports() menentukan apakah authenticator harus menangani request saat ini. Metode ini menerima Request dan mengembalikan boolean. Jika true, metode authenticate() diikuti onAuthenticationSuccess() atau onAuthenticationFailure() akan dipanggil. Ini memungkinkan adanya beberapa authenticator aktif pada firewall yang sama, masing-masing menangani tipe autentikasi tertentu.

3

Apa yang harus dikembalikan oleh metode authenticate() dari custom authenticator saat berhasil?

Jawaban

Metode authenticate() harus mengembalikan objek Passport yang berisi UserBadge (identifikasi pengguna) dan credentials badge. Passport juga dapat berisi badge tambahan seperti CsrfTokenBadge atau RememberMeBadge. Symfony kemudian menggunakan Passport ini untuk membuat token autentikasi dan memuat pengguna melalui UserProvider.

4

Bagaimana cara mendefinisikan Voter kustom untuk mengontrol akses ke sumber daya tertentu?

5

Strategi AccessDecisionManager mana yang direkomendasikan untuk aplikasi yang memerlukan keamanan ketat?

+19 pertanyaan wawancara

Kuasai Symfony untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis