
Authentication & Authorization
JWT tokens、cookie authentication、Identity、authorization policies、claims、ロールベースのアクセス
18 面接問題·
Mid-Level
1JWT(JSON Web Token)とは何ですか?
1
JWT(JSON Web Token)とは何ですか?
回答
JWTは、認証情報をデジタル署名されたJSONとしてエンコードする自己完結型のトークンです。ドットで区切られた3つの部分で構成されます:header(アルゴリズム)、payload(データ/claims)、signature(検証)。サーバーセッションとは異なり、JWTはステートレスであり、サーバー側のストレージなしで分散認証を可能にします。
2authenticationとauthorizationの根本的な違いは何ですか?
2
authenticationとauthorizationの根本的な違いは何ですか?
回答
authenticationはユーザーのアイデンティティ(誰であるか)を検証し、authorizationは権限(何ができるか)を決定します。authenticationは常に最初のステップであり、その後にauthorizationが続きます。例えば、パスワードでログインするのはauthenticationであり、その後ユーザーがadminリソースにアクセスできるかを確認するのがauthorizationです。
3ASP.NET Coreにおけるcookie authenticationはどのように機能しますか?
3
ASP.NET Coreにおけるcookie authenticationはどのように機能しますか?
回答
サーバーは認証情報の検証後に暗号化されたcookieを生成し、ブラウザによって自動的に保存されます。このcookieにはユーザーのclaimsが含まれ、各リクエストで自動的に送信されます。サーバーはcookieを復号してデータベースクエリなしでユーザーを識別します。サーバー側ナビゲーションを使う従来のWebアプリケーションに適しています。
4
APIにおける典型的なJWT authenticationのワークフローは何ですか?
5
authenticationの文脈におけるclaimとは何ですか?
+15 面接問題
その他の.NET面接トピック
C# の基礎
Junior
25問LINQ & Delegates
Junior
20問C#言語の基礎
Junior
15問ASP.NET Core の基礎
Junior
18問ASP.NET Core のリクエストライフサイクル
Junior
20問Configuration & Settings
Junior
20問アプリケーションのライフサイクル
Junior
20問Dependency Injection
Mid-Level
24問Entity Framework Core
Mid-Level
25問Minimal APIs
Mid-Level
18問Web API開発
Mid-Level
22問ASP.NET Core における Async
Mid-Level
20問HttpClient & ネットワーキング
Mid-Level
20問JSONシリアライズ
Mid-Level
20問Entity Framework Core 応用
Mid-Level
25問C# の高度な機能
Mid-Level
20問Clean Architecture
Mid-Level
20問Logging, Monitoring & Observability
Mid-Level
22問ユニットテストとxUnit
Mid-Level
20問統合テスト
Mid-Level
18問Docker & Containerization
Mid-Level
16問NuGet パッケージ管理
Mid-Level
16問Memory Management & GC
Senior
22問リアクティブプログラミング
Senior
24問Async/await とパターン
Senior
26問.NET デザインパターン
Senior
24問パフォーマンス最適化
Senior
22問セキュリティとベストプラクティス
Senior
24問SignalR とリアルタイム
Senior
22問マイクロサービスアーキテクチャ
Senior
25問