.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, 역할 기반 접근

18 면접 질문·
Mid-Level
1

JWT(JSON Web Token)란 무엇입니까?

답변

JWT는 인증 정보를 디지털 서명된 JSON으로 인코딩하는 자체 포함 토큰입니다. 점으로 구분된 세 부분으로 구성됩니다: header(알고리즘), payload(데이터/claims), signature(검증). 서버 세션과 달리 JWT는 stateless이며 서버 측 저장소 없이 분산 인증을 가능하게 합니다.

2

authentication과 authorization의 근본적인 차이는 무엇입니까?

답변

authentication은 사용자의 신원(누구인지)을 확인하고, authorization은 권한(무엇을 할 수 있는지)을 결정합니다. authentication은 항상 첫 번째 단계이며, 그 다음에 authorization이 이어집니다. 예를 들어, 비밀번호로 로그인하는 것은 authentication이고, 그 후 사용자가 admin 리소스에 접근할 수 있는지 확인하는 것은 authorization입니다.

3

ASP.NET Core에서 cookie authentication은 어떻게 작동합니까?

답변

서버는 credential 검증 후 암호화된 cookie를 생성하며, 브라우저가 자동으로 저장합니다. 이 cookie에는 사용자의 claims가 포함되어 있으며 각 요청마다 자동으로 전송됩니다. 서버는 cookie를 복호화하여 database 쿼리 없이 사용자를 식별합니다. 서버 측 내비게이션을 사용하는 전통적인 웹 애플리케이션에 적합합니다.

4

API에서 일반적인 JWT authentication 워크플로는 무엇입니까?

5

authentication 맥락에서 claim이란 무엇입니까?

+15 면접 질문

다음 면접을 위해 .NET을 마스터하세요

모든 질문, flashcards, 기술 테스트, 코드 리뷰 연습, 면접 시뮬레이터에 접근하세요.

무료로 시작하기