# Authentication & Authorization (.NET) > JWT tokens, cookie authentication, Identity, authorization policies, claims, op rollen gebaseerde toegang - 18 gespreksvragen - Mid-Level - [Gespreksvragen: .NET](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen.md) ## 1. Wat is een JWT (JSON Web Token)? **Antwoord** JWT is een op zichzelf staand token dat authenticatie-informatie codeert als digitaal ondertekende JSON. Het bestaat uit drie door punten gescheiden delen: header (algoritme), payload (data/claims) en signature (verificatie). In tegenstelling tot serversessies is JWT stateless en maakt het gedistribueerde authenticatie mogelijk zonder opslag aan de serverzijde. ## 2. Wat is het fundamentele verschil tussen authentication en authorization? **Antwoord** Authentication verifieert de identiteit van de gebruiker (wie hij is), terwijl authorization de rechten bepaalt (wat hij mag doen). Authentication is altijd de eerste stap, gevolgd door authorization. Bijvoorbeeld, inloggen met een wachtwoord is authentication, en vervolgens controleren of de gebruiker toegang heeft tot een admin-bron is authorization. ## 3. Hoe werkt cookie authentication in ASP.NET Core? **Antwoord** De server genereert na validatie van de inloggegevens een versleuteld cookie, dat automatisch door de browser wordt opgeslagen. Dit cookie bevat de claims van de gebruiker en wordt automatisch met elke aanvraag verzonden. De server ontsleutelt het cookie om de gebruiker te identificeren zonder databasequery. Geschikt voor traditionele webapplicaties met navigatie aan de serverzijde. ## Nog 15 vragen beschikbaar - Wat is de typische JWT-authenticationworkflow in een API? - Wat is een claim in de context van authentication? Meld je gratis aan: https://sharpskill.dev/nl/login ## Andere .NET-sollicitatieonderwerpen - [C#-basisbeginselen](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/csharp-basics.md): 25 vragen, Junior - [LINQ & Delegates](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/csharp-linq-delegates.md): 20 vragen, Junior - [Essentials van de C#-taal](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/csharp-language-essentials.md): 15 vragen, Junior - [ASP.NET Core-grondbeginselen](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/aspnet-core-fundamentals.md): 18 vragen, Junior - [Levenscyclus van requests in ASP.NET Core](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/aspnet-core-request-lifecycle.md): 20 vragen, Junior - [Configuration & Settings](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/configuration-settings.md): 20 vragen, Junior - [Levenscyclus van de applicatie](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/application-lifecycle.md): 20 vragen, Junior - [Dependency Injection](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/dependency-injection.md): 24 vragen, Mid-Level - [Entity Framework Core](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/entity-framework-core.md): 25 vragen, Mid-Level - [Minimal APIs](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/minimal-apis.md): 18 vragen, Mid-Level - [Web API-ontwikkeling](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/web-api-development.md): 22 vragen, Mid-Level - [Async in ASP.NET Core](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/async-aspnet-core.md): 20 vragen, Mid-Level - [HttpClient & Networking](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/httpclient-networking.md): 20 vragen, Mid-Level - [JSON-serialisatie](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/json-serialization.md): 20 vragen, Mid-Level - [Entity Framework Core gevorderd](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/ef-core-advanced.md): 25 vragen, Mid-Level - [Geavanceerde C#-functies](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/csharp-advanced-features.md): 20 vragen, Mid-Level - [Clean Architecture](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/clean-architecture.md): 20 vragen, Mid-Level - [Logging, Monitoring & Observability](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/logging-monitoring.md): 22 vragen, Mid-Level - [Unit Testing & xUnit](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/unit-testing-xunit.md): 20 vragen, Mid-Level - [Integratietests](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/integration-testing.md): 18 vragen, Mid-Level - [Docker & Containerization](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/docker-containerization.md): 16 vragen, Mid-Level - [NuGet-pakketbeheer](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/nuget-package-management.md): 16 vragen, Mid-Level - [Memory Management & GC](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/memory-management-gc.md): 22 vragen, Senior - [Reactief programmeren](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/reactive-programming.md): 24 vragen, Senior - [Async/await & Patterns](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/async-await-patterns.md): 26 vragen, Senior - [.NET Design Patterns](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/dotnet-design-patterns.md): 24 vragen, Senior - [Prestatieoptimalisatie](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/performance-optimization.md): 22 vragen, Senior - [Beveiliging & Best Practices](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/security-best-practices.md): 24 vragen, Senior - [SignalR & realtime](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/signalr-realtime.md): 22 vragen, Senior - [Microservices-architectuur](https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/microservices-architecture.md): 25 vragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/nl/technologies/dotnet/sollicitatievragen/authentication-authorization