.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, op rollen gebaseerde toegang

18 gespreksvragen·
Mid-Level
1

Wat is een JWT (JSON Web Token)?

Antwoord

JWT is een op zichzelf staand token dat authenticatie-informatie codeert als digitaal ondertekende JSON. Het bestaat uit drie door punten gescheiden delen: header (algoritme), payload (data/claims) en signature (verificatie). In tegenstelling tot serversessies is JWT stateless en maakt het gedistribueerde authenticatie mogelijk zonder opslag aan de serverzijde.

2

Wat is het fundamentele verschil tussen authentication en authorization?

Antwoord

Authentication verifieert de identiteit van de gebruiker (wie hij is), terwijl authorization de rechten bepaalt (wat hij mag doen). Authentication is altijd de eerste stap, gevolgd door authorization. Bijvoorbeeld, inloggen met een wachtwoord is authentication, en vervolgens controleren of de gebruiker toegang heeft tot een admin-bron is authorization.

3

Hoe werkt cookie authentication in ASP.NET Core?

Antwoord

De server genereert na validatie van de inloggegevens een versleuteld cookie, dat automatisch door de browser wordt opgeslagen. Dit cookie bevat de claims van de gebruiker en wordt automatisch met elke aanvraag verzonden. De server ontsleutelt het cookie om de gebruiker te identificeren zonder databasequery. Geschikt voor traditionele webapplicaties met navigatie aan de serverzijde.

4

Wat is de typische JWT-authenticationworkflow in een API?

5

Wat is een claim in de context van authentication?

+15 gespreksvragen

Beheers .NET voor je volgende gesprek

Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.

Begin gratis