# Autenticazione e gestione delle sessioni (React Native) > OAuth2/OIDC, PKCE, refresh token, archiviazione sicura delle sessioni, webview vs in-app browser, autenticazione biometrica - 22 domande da colloquio - Mid-Level - [Domande da colloquio: React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio.md) ## 1. Cos'è OAuth2 nel contesto dell'autenticazione mobile? **Risposta** OAuth2 è un protocollo di autorizzazione standard del settore che consente alle applicazioni mobili di accedere alle risorse di un utente senza esporre le sue credenziali. Funziona delegando l'autenticazione a un server di autorizzazione che emette token di accesso. A differenza dell'autenticazione diretta in cui l'applicazione gestisce le password, OAuth2 consente all'utente di autenticarsi tramite un provider di terze parti (Google, Apple, ecc.) in modo sicuro. ## 2. Qual è la differenza principale tra OAuth2 e OpenID Connect (OIDC)? **Risposta** OAuth2 è un protocollo di autorizzazione che consente di ottenere l'accesso alle risorse, mentre OIDC è un livello di identità costruito sopra OAuth2 che aggiunge l'autenticazione. OIDC introduce l'ID token, che contiene informazioni sull'identità dell'utente (claims) in formato JWT, permettendo all'applicazione di sapere chi è l'utente e non solo che ha accesso a determinate risorse. ## 3. Che cos'è PKCE (Proof Key for Code Exchange) e perché è essenziale per le applicazioni mobili? **Risposta** PKCE è un'estensione di sicurezza di OAuth2 che protegge dagli attacchi di intercettazione del codice di autorizzazione. Funziona generando un code_verifier casuale sul lato client, dal quale viene derivato un code_challenge inviato durante la richiesta di autorizzazione. Quando si scambia il codice con un token, il code_verifier originale viene inviato e verificato dal server. Questo è cruciale per le app mobili perché non possono mantenere riservato un client_secret. ## Altre 19 domande disponibili - Quale flow OAuth2 è consigliato per le applicazioni mobili React Native? - Qual è la differenza tra un access token e un refresh token? Registrati gratis: https://sharpskill.dev/it/login ## Altri argomenti di colloquio React Native - [Fondamenti di JavaScript](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/javascript-essentials.md): 25 domande, Junior - [Fondamenti di React](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/react-fundamentals.md): 20 domande, Junior - [Fondamenti di React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/react-native-basics.md): 22 domande, Junior - [React Hooks](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/react-hooks.md): 20 domande, Junior - [TypeScript per React e React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/typescript-for-react-native.md): 22 domande, Junior - [Componenti e API di React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-components-api.md): 20 domande, Junior - [Styling e Layout in React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-styling-layout.md): 18 domande, Junior - [Navigazione in React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-navigation.md): 22 domande, Mid-Level - [Gestione dello Stato in React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-state-management.md): 24 domande, Mid-Level - [Networking e API in React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-networking-api.md): 20 domande, Mid-Level - [Persistenza dei dati](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-data-persistence.md): 20 domande, Mid-Level - [Form e validazione](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-forms-validation.md): 18 domande, Mid-Level - [Animazioni React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-animations.md): 22 domande, Mid-Level - [Native Modules & Bridge](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-native-modules.md): 20 domande, Mid-Level - [Codice specifico per piattaforma](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-platform-specific-code.md): 18 domande, Mid-Level - [Permessi e API del dispositivo](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-permissions-apis.md): 20 domande, Mid-Level - [Push Notifications](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-push-notifications.md): 18 domande, Mid-Level - [Testing in React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-testing.md): 20 domande, Mid-Level - [Debugging di React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-debugging.md): 18 domande, Mid-Level - [Build & Deployment](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-build-deployment.md): 20 domande, Mid-Level - [Expo vs React Native Bare](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/expo-vs-bare-rn.md): 18 domande, Mid-Level - [Ottimizzazione delle prestazioni](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-performance-optimization.md): 24 domande, Senior - [Gestione della memoria](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-memory-management.md): 20 domande, Senior - [Architecture Patterns](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-architecture-patterns.md): 22 domande, Senior - [New Architecture di React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-new-architecture.md): 24 domande, Senior - [Best Practice di Sicurezza](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-security-best-practices.md): 20 domande, Senior - [Offline-First Architecture](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-offline-first.md): 20 domande, Senior - [CI/CD React Native](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-ci-cd.md): 20 domande, Senior - [Monorepo e condivisione del codice](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-monorepo-architecture.md): 18 domande, Senior - [Argomenti avanzati](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-advanced-topics.md): 22 domande, Senior - [Ciclo di vita dell'app ed esecuzione in background](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-app-lifecycle-background.md): 20 domande, Mid-Level - [Monitoring & Crash Reporting](https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-monitoring-crash-reporting.md): 20 domande, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/it/technologies/react-native/domande-colloquio/rn-auth-session-management