Spring Boot

JWT とステートレスセキュリティ

JWT によるステートレスセキュリティ、トークンの生成と検証、セキュリティフィルター、リフレッシュトークン

20 面接問題·
Senior
1

JWT(JSON Web Token)の構造はどのようなものですか?

回答

JWT はドットで区切られた 3 つの部分で構成されます。Header(アルゴリズムとタイプ)、Payload(claims/データ)、Signature(整合性の検証)です。各部分は Base64URL でエンコードされます。この構造により、2 者間で情報を安全かつ検証可能な形で伝送できます。

2

トークンのサブジェクト(ユーザー)を表すJWT claimはどれですか?

回答

'sub'(subject)claimはJWTのサブジェクトを識別し、通常は認証されたユーザー(例: user IDやusername)を指します。これはRFC 7519で定義された標準claimです。その他の標準claimには'iss'(issuer)、'exp'(expiration)、'iat'(issued at)、'aud'(audience)、'jti'(JWT ID)があります。

3

JWTの署名アルゴリズムにおけるHMACとRSAの主な違いは何ですか?

回答

HMAC(例: HS256)は署名と検証に共有された対称鍵(シークレットキー)を使用しますが、RSA(例: RS256)は非対称鍵ペア(署名用の秘密鍵、検証用の公開鍵)を使用します。microservicesアーキテクチャのように、複数のサービスが署名鍵にアクセスせずにtokenを検証する必要がある場合は、RSAが望ましいです。

4

tokenの有効期限を定義するJWT claimはどれですか?

5

クライアントはHTTP RESTリクエストでJWTをどのように送信すべきですか?

+17 面接問題

次の面接に向けてSpring Bootをマスター

すべての問題、flashcards、技術テスト、コードレビュー演習、面接シミュレーターにアクセス。

無料で始める