# Beveiliging en authenticatie (Go) > JWT, OAuth2, sessiebeheer, RBAC, crypto/rand vs math/rand, TLS-configuratie, veilig coderen, best practices voor beveiliging - 24 gespreksvragen - Senior - [Gespreksvragen: Go](https://sharpskill.dev/nl/technologies/go/sollicitatievragen.md) ## 1. Wat is het belangrijkste verschil tussen JWT-tokens en traditionele serversessies? **Antwoord** JWT-tokens zijn stateless (geen status aan de serverzijde) en bevatten alle benodigde informatie die in het token zelf is gecodeerd. In tegenstelling tot traditionele sessies die gegevens in het geheugen of in een database aan de serverzijde opslaan met alleen een session ID aan de clientzijde, verschuift JWT de opslagverantwoordelijkheid naar de client. Dit vergemakkelijkt horizontaal schalen omdat er geen gedeelde status tussen servers nodig is. ## 2. Wat zijn de drie delen van een JWT-token, gescheiden door punten? **Antwoord** Een JWT bestaat uit drie Base64URL-gecodeerde delen, gescheiden door punten: Header (algoritme en type), Payload (claims/gegevens) en Signature (integriteitsverificatie). De structuur is header.payload.signature. De header geeft het ondertekeningsalgoritme aan (HS256, RS256), de payload bevat de claims (iss, sub, exp) en de signature zorgt ervoor dat het token niet is gemanipuleerd. ## 3. Welke standaard JWT-claim definieert de vervaltijdstempel van het token? **Antwoord** De claim 'exp' (expiration time) definieert de Unix-tijdstempel waarna het token niet langer mag worden geaccepteerd. Standaard claims omvatten ook 'iss' (issuer), 'sub' (subject), 'aud' (audience), 'iat' (issued at) en 'nbf' (not before). Het valideren van de exp-claim is cruciaal om de geldigheidsduur van tokens te beperken en de impact van een gestolen token te verminderen. ## Nog 21 vragen beschikbaar - Wat is het belangrijkste verschil tussen HS256 en RS256 voor het ondertekenen van JWT's? - Hoe trek je een JWT in voordat het op natuurlijke wijze verloopt? Meld je gratis aan: https://sharpskill.dev/nl/login ## Andere Go-sollicitatieonderwerpen - [Go-basis](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/go-basics.md): 25 vragen, Junior - [Go-datastructuren](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/go-data-structures.md): 20 vragen, Junior - [Go-interfaces](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/go-interfaces.md): 18 vragen, Junior - [Foutafhandeling](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/error-handling.md): 20 vragen, Junior - [Goroutines-basis](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/goroutines-basics.md): 20 vragen, Junior - [Channels](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/channels.md): 22 vragen, Junior - [Go Modules](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/go-modules.md): 18 vragen, Mid-Level - [HTTP-server](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/http-server.md): 24 vragen, Mid-Level - [HTTP-client](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/http-client.md): 18 vragen, Mid-Level - [JSON-codering](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/json-encoding.md): 20 vragen, Mid-Level - [Database/SQL](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/database-sql.md): 22 vragen, Mid-Level - [context-pakket](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/context-package.md): 20 vragen, Mid-Level - [Testing](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/testing.md): 22 vragen, Mid-Level - [Concurrency-patronen](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/concurrency-patterns.md): 24 vragen, Mid-Level - [Synchronisatieprimitieven](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/sync-primitives.md): 22 vragen, Mid-Level - [Go-webframeworks](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/go-web-frameworks.md): 20 vragen, Mid-Level - [REST API-ontwerp](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/rest-api-design.md): 20 vragen, Mid-Level - [gRPC](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/grpc.md): 22 vragen, Mid-Level - [Reflection](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/reflection.md): 20 vragen, Senior - [Geheugenbeheer](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/memory-management.md): 24 vragen, Senior - [Prestatie-optimalisatie](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/performance-optimization.md): 22 vragen, Senior - [Generics](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/generics.md): 20 vragen, Senior - [Go Design Patterns](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/design-patterns.md): 24 vragen, Senior - [Microservices](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/microservices.md): 24 vragen, Senior - [Docker & Containerization](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/docker-containerization.md): 20 vragen, Senior - [Kubernetes Basics](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/kubernetes-basics.md): 22 vragen, Senior - [Geavanceerd Go](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/advanced-go.md): 20 vragen, Senior - [CLI-ontwikkeling](https://sharpskill.dev/nl/technologies/go/sollicitatievragen/cli-development.md): 20 vragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/nl/technologies/go/sollicitatievragen/security-authentication