Spring Boot

JWT e sicurezza stateless

Sicurezza stateless con JWT, generazione e validazione di token, filtri di sicurezza, refresh token

20 domande da colloquio·
Senior
1

Qual è la struttura di un JWT (JSON Web Token)?

Risposta

Un JWT è composto da tre parti separate da punti: Header (algoritmo e tipo), Payload (claims/dati) e Signature (verifica dell'integrità). Ogni parte è codificata in Base64URL. Questa struttura consente di trasmettere informazioni in modo sicuro e verificabile tra due parti.

2

Quale claim JWT rappresenta il soggetto (utente) del token?

Risposta

Il claim 'sub' (subject) identifica il soggetto del JWT, in genere l'utente autenticato (es. user ID o username). È un claim standard definito nella RFC 7519. Altri claim standard includono 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) e 'jti' (JWT ID).

3

Qual è la differenza principale tra gli algoritmi di firma HMAC e RSA per i JWT?

Risposta

HMAC (es. HS256) usa una chiave segreta simmetrica condivisa per firmare e verificare, mentre RSA (es. RS256) usa una coppia di chiavi asimmetriche (privata per firmare, pubblica per verificare). RSA è preferibile quando più servizi devono verificare i token senza accedere alla chiave di firma, come nelle architetture microservices.

4

Quale claim JWT definisce la data di scadenza del token?

5

Come dovrebbe un client inviare un JWT in una richiesta HTTP REST?

+17 domande da colloquio

Padroneggia Spring Boot per il tuo prossimo colloquio

Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.

Inizia gratis