.NET

Authentication & Authorization

JWT tokens、cookie authentication、Identity、authorization policies、claims、ロールベースのアクセス

18 面接問題·
Mid-Level
1

JWT(JSON Web Token)とは何ですか?

回答

JWTは、認証情報をデジタル署名されたJSONとしてエンコードする自己完結型のトークンです。ドットで区切られた3つの部分で構成されます:header(アルゴリズム)、payload(データ/claims)、signature(検証)。サーバーセッションとは異なり、JWTはステートレスであり、サーバー側のストレージなしで分散認証を可能にします。

2

authenticationとauthorizationの根本的な違いは何ですか?

回答

authenticationはユーザーのアイデンティティ(誰であるか)を検証し、authorizationは権限(何ができるか)を決定します。authenticationは常に最初のステップであり、その後にauthorizationが続きます。例えば、パスワードでログインするのはauthenticationであり、その後ユーザーがadminリソースにアクセスできるかを確認するのがauthorizationです。

3

ASP.NET Coreにおけるcookie authenticationはどのように機能しますか?

回答

サーバーは認証情報の検証後に暗号化されたcookieを生成し、ブラウザによって自動的に保存されます。このcookieにはユーザーのclaimsが含まれ、各リクエストで自動的に送信されます。サーバーはcookieを復号してデータベースクエリなしでユーザーを識別します。サーバー側ナビゲーションを使う従来のWebアプリケーションに適しています。

4

APIにおける典型的なJWT authenticationのワークフローは何ですか?

5

authenticationの文脈におけるclaimとは何ですか?

+15 面接問題

次の面接に向けて.NETをマスター

すべての問題、flashcards、技術テスト、コードレビュー演習、面接シミュレーターにアクセス。

無料で始める