JWT とステートレスセキュリティ
JWT によるステートレスセキュリティ、トークンの生成と検証、セキュリティフィルター、リフレッシュトークン
20 面接問題·
Senior
1JWT(JSON Web Token)の構造はどのようなものですか?
1
JWT(JSON Web Token)の構造はどのようなものですか?
回答
JWT はドットで区切られた 3 つの部分で構成されます。Header(アルゴリズムとタイプ)、Payload(claims/データ)、Signature(整合性の検証)です。各部分は Base64URL でエンコードされます。この構造により、2 者間で情報を安全かつ検証可能な形で伝送できます。
2トークンのサブジェクト(ユーザー)を表すJWT claimはどれですか?
2
トークンのサブジェクト(ユーザー)を表すJWT claimはどれですか?
回答
'sub'(subject)claimはJWTのサブジェクトを識別し、通常は認証されたユーザー(例: user IDやusername)を指します。これはRFC 7519で定義された標準claimです。その他の標準claimには'iss'(issuer)、'exp'(expiration)、'iat'(issued at)、'aud'(audience)、'jti'(JWT ID)があります。
3JWTの署名アルゴリズムにおけるHMACとRSAの主な違いは何ですか?
3
JWTの署名アルゴリズムにおけるHMACとRSAの主な違いは何ですか?
回答
HMAC(例: HS256)は署名と検証に共有された対称鍵(シークレットキー)を使用しますが、RSA(例: RS256)は非対称鍵ペア(署名用の秘密鍵、検証用の公開鍵)を使用します。microservicesアーキテクチャのように、複数のサービスが署名鍵にアクセスせずにtokenを検証する必要がある場合は、RSAが望ましいです。
4
tokenの有効期限を定義するJWT claimはどれですか?
5
クライアントはHTTP RESTリクエストでJWTをどのように送信すべきですか?
+17 面接問題
その他のSpring Boot面接トピック
Spring Core - IoC & DI
Junior
22問Spring Boot Auto-Configuration
Junior
20問Spring Boot Starters
Junior
18問Application Properties & YAML
Junior
16問SLF4J と Logback によるロギング
Junior
20問Spring Boot DevTools
Junior
15問Spring MVC Basics
Mid-Level
20問Spring REST Controllers
Mid-Level
20問Request & Response Handling
Mid-Level
20問例外処理
Mid-Level
25問Bean Validation
Mid-Level
25問Spring Data JPA の基礎
Mid-Level
25問JPA エンティティとリレーションシップ
Mid-Level
30問JPA クエリ
Mid-Level
30問Spring Data Repositories
Mid-Level
25問Spring Security の基礎
Mid-Level
25問Spring Boot Actuator
Mid-Level
20問JUnit と Mockito による単体テスト
Mid-Level
30問Spring Boot のテスト
Mid-Level
30問Profiles と Environment
Mid-Level
20問RestTemplate と WebClient
Mid-Level
24問Async とスケジューリング
Mid-Level
25問Springでのキャッシング
Mid-Level
25問Spring WebFlux (リアクティブ)
Mid-Level
25問Spring トランザクション
Senior
30問高度な認証と認可
Senior
30問OAuth2 と Authorization Server
Senior
20問Spring Boot と Docker
Senior
19問Spring によるマイクロサービス
Senior
25問Spring Cloud Config
Senior
19問パフォーマンス最適化
Senior
30問GraalVM Native Images
Senior
20問