.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, accesso basato sui ruoli

18 domande da colloquio·
Mid-Level
1

Cos'è un JWT (JSON Web Token)?

Risposta

Il JWT è un token autocontenuto che codifica le informazioni di autenticazione come JSON firmato digitalmente. È composto da tre parti separate da punti: header (algoritmo), payload (dati/claims) e signature (verifica). A differenza delle sessioni server, il JWT è stateless e consente l'autenticazione distribuita senza archiviazione lato server.

2

Qual è la differenza fondamentale tra authentication e authorization?

Risposta

L'authentication verifica l'identità dell'utente (chi è), mentre l'authorization determina i permessi (cosa può fare). L'authentication è sempre il primo passo, seguito dall'authorization. Ad esempio, accedere con una password è authentication, mentre verificare se l'utente può accedere a una risorsa admin è authorization.

3

Come funziona la cookie authentication in ASP.NET Core?

Risposta

Il server genera un cookie crittografato dopo la validazione delle credenziali, memorizzato automaticamente dal browser. Questo cookie contiene i claims dell'utente e viene inviato automaticamente a ogni richiesta. Il server decrittografa il cookie per identificare l'utente senza query al database. Adatto per applicazioni web tradizionali con navigazione lato server.

4

Qual è il tipico flusso di lavoro dell'authentication JWT in un'API?

5

Cos'è un claim nel contesto dell'authentication?

+15 domande da colloquio

Padroneggia .NET per il tuo prossimo colloquio

Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.

Inizia gratis