
Authentication & Authorization
JWT tokens, cookie authentication, Identity, authorization policies, claims, 역할 기반 접근
18 면접 질문·
Mid-Level
1JWT(JSON Web Token)란 무엇입니까?
1
JWT(JSON Web Token)란 무엇입니까?
답변
JWT는 인증 정보를 디지털 서명된 JSON으로 인코딩하는 자체 포함 토큰입니다. 점으로 구분된 세 부분으로 구성됩니다: header(알고리즘), payload(데이터/claims), signature(검증). 서버 세션과 달리 JWT는 stateless이며 서버 측 저장소 없이 분산 인증을 가능하게 합니다.
2authentication과 authorization의 근본적인 차이는 무엇입니까?
2
authentication과 authorization의 근본적인 차이는 무엇입니까?
답변
authentication은 사용자의 신원(누구인지)을 확인하고, authorization은 권한(무엇을 할 수 있는지)을 결정합니다. authentication은 항상 첫 번째 단계이며, 그 다음에 authorization이 이어집니다. 예를 들어, 비밀번호로 로그인하는 것은 authentication이고, 그 후 사용자가 admin 리소스에 접근할 수 있는지 확인하는 것은 authorization입니다.
3ASP.NET Core에서 cookie authentication은 어떻게 작동합니까?
3
ASP.NET Core에서 cookie authentication은 어떻게 작동합니까?
답변
서버는 credential 검증 후 암호화된 cookie를 생성하며, 브라우저가 자동으로 저장합니다. 이 cookie에는 사용자의 claims가 포함되어 있으며 각 요청마다 자동으로 전송됩니다. 서버는 cookie를 복호화하여 database 쿼리 없이 사용자를 식별합니다. 서버 측 내비게이션을 사용하는 전통적인 웹 애플리케이션에 적합합니다.
4
API에서 일반적인 JWT authentication 워크플로는 무엇입니까?
5
authentication 맥락에서 claim이란 무엇입니까?
+15 면접 질문
기타 .NET 면접 주제
C# 기초
Junior
25개 질문LINQ & Delegates
Junior
20개 질문C# 언어 핵심 요소
Junior
15개 질문ASP.NET Core 기초
Junior
18개 질문ASP.NET Core 요청 수명 주기
Junior
20개 질문Configuration & Settings
Junior
20개 질문애플리케이션 라이프사이클
Junior
20개 질문Dependency Injection
Mid-Level
24개 질문Entity Framework Core
Mid-Level
25개 질문Minimal APIs
Mid-Level
18개 질문Web API 개발
Mid-Level
22개 질문ASP.NET Core의 Async
Mid-Level
20개 질문HttpClient & 네트워킹
Mid-Level
20개 질문JSON 직렬화
Mid-Level
20개 질문Entity Framework Core 고급
Mid-Level
25개 질문C# 고급 기능
Mid-Level
20개 질문Clean Architecture
Mid-Level
20개 질문Logging, Monitoring & Observability
Mid-Level
22개 질문단위 테스트와 xUnit
Mid-Level
20개 질문통합 테스트
Mid-Level
18개 질문Docker & Containerization
Mid-Level
16개 질문NuGet 패키지 관리
Mid-Level
16개 질문Memory Management & GC
Senior
22개 질문리액티브 프로그래밍
Senior
24개 질문Async/await 및 패턴
Senior
26개 질문.NET 디자인 패턴
Senior
24개 질문성능 최적화
Senior
22개 질문보안 및 모범 사례
Senior
24개 질문SignalR 및 실시간
Senior
22개 질문마이크로서비스 아키텍처
Senior
25개 질문