
Keamanan Lanjutan
Custom authenticator, voter, security expression, proteksi CSRF, pencegahan XSS, rate limiting, hardening produksi, kesalahan konfigurasi JWT/OAuth2
1Interface mana yang harus diimplementasikan oleh custom authenticator di Symfony 6+?
Interface mana yang harus diimplementasikan oleh custom authenticator di Symfony 6+?
Jawaban
Di Symfony 6+, custom authenticator harus mengimplementasikan AuthenticatorInterface dari komponen Security HTTP. Interface ini mendefinisikan metode supports(), authenticate(), onAuthenticationSuccess(), onAuthenticationFailure() dan opsional createToken(). Ini menggantikan sistem Guard lama yang digunakan di Symfony 4/5.
2Apa peran metode supports() dalam custom authenticator?
Apa peran metode supports() dalam custom authenticator?
Jawaban
Metode supports() menentukan apakah authenticator harus menangani request saat ini. Metode ini menerima Request dan mengembalikan boolean. Jika true, metode authenticate() diikuti onAuthenticationSuccess() atau onAuthenticationFailure() akan dipanggil. Ini memungkinkan adanya beberapa authenticator aktif pada firewall yang sama, masing-masing menangani tipe autentikasi tertentu.
3Apa yang harus dikembalikan oleh metode authenticate() dari custom authenticator saat berhasil?
Apa yang harus dikembalikan oleh metode authenticate() dari custom authenticator saat berhasil?
Jawaban
Metode authenticate() harus mengembalikan objek Passport yang berisi UserBadge (identifikasi pengguna) dan credentials badge. Passport juga dapat berisi badge tambahan seperti CsrfTokenBadge atau RememberMeBadge. Symfony kemudian menggunakan Passport ini untuk membuat token autentikasi dan memuat pengguna melalui UserProvider.
Bagaimana cara mendefinisikan Voter kustom untuk mengontrol akses ke sumber daya tertentu?
Strategi AccessDecisionManager mana yang direkomendasikan untuk aplikasi yang memerlukan keamanan ketat?
+19 pertanyaan wawancara
Topik wawancara Symfony lainnya
PHP Modern (8.1+)
Dasar-dasar Symfony
Routing & Controllers
Twig & Templates
Dasar-dasar Doctrine ORM
Formulir Symfony
Validasi Data
Dependency Injection & Services
Security & Authentication
Doctrine Tingkat Lanjut
API Platform
Serializer Component
Events & Event Subscribers
Console & Commands
Messenger Component
HTTP Client
Cache & Performa
Workflow Component
Testing Symfony
Mailer Component
Terjemahan & i18n
EasyAdmin Bundle
Arsitektur Symfony
Performa & Optimasi
Custom Bundle
Microservices dengan Symfony
Real-time & WebSockets
Deployment & DevOps
Kuasai Symfony untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis