# Autorisatie en RBAC (Node.js / NestJS) > Op rollen gebaseerde toegangscontrole, aangepaste guards, decorators, permissies, eigenaarschap van resources - 20 gespreksvragen - Mid-Level - [Gespreksvragen: Node.js / NestJS](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen.md) ## 1. Wat is RBAC (Role-Based Access Control)? **Antwoord** RBAC is een toegangscontrolesysteem dat gebruikers permissies verleent op basis van hun rollen. In plaats van permissies voor elke gebruiker afzonderlijk te beheren, groepeert RBAC permissies in rollen (bijv. ADMIN, USER, MANAGER) en wijst deze rollen toe aan gebruikers. Dit vereenvoudigt het beheer van toegang in applicaties en is bijzonder nuttig in NestJS met aangepaste guards en metadata-decorators. ## 2. Wat is het verschil tussen authenticatie en autorisatie? **Antwoord** Authenticatie verifieert de identiteit van de gebruiker (wie ben je?), meestal via login/wachtwoord of een JWT-token. Autorisatie verifieert de permissies van de gebruiker (wat mag je doen?) en regelt de toegang tot resources op basis van rollen of permissies. In NestJS gebruikt authenticatie vaak een JwtAuthGuard, terwijl autorisatie aangepaste guards zoals RolesGuard gebruikt om toegangsrechten te controleren. ## 3. Welke NestJS-decorator maakt het mogelijk een aangepaste guard te maken? **Antwoord** Om een aangepaste guard in NestJS te maken, maak je een klasse die met @Injectable() is gedecoreerd en de CanActivate-interface implementeert. Deze interface vereist de methode canActivate(context: ExecutionContext) die een boolean of Promise retourneert. De guard kan vervolgens met @UseGuards() op routes worden toegepast. Deze architectuur maakt het mogelijk afhankelijkheden (services, repositories) in de guard te injecteren om complexe validaties uit te voeren. ## Nog 17 vragen beschikbaar - Wat vertegenwoordigt een 'permissie' in RBAC? - Hoe koppel je een guard aan een controller in NestJS? Meld je gratis aan: https://sharpskill.dev/nl/login ## Andere Node.js / NestJS-sollicitatieonderwerpen - [Node.js-grondbeginselen](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nodejs-fundamentals.md): 20 vragen, Junior - [Node.js Core-API's](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nodejs-core-apis.md): 25 vragen, Junior - [Asynchroon programmeren](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/asynchronous-programming.md): 25 vragen, Junior - [Express.js-basis](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/express-basics.md): 20 vragen, Junior - [NestJS-grondbeginselen](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nestjs-fundamentals.md): 23 vragen, Junior - [REST API-ontwerp](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/rest-api-design.md): 20 vragen, Junior - [Validatie & DTO](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/validation-dto.md): 20 vragen, Junior - [API-documentatie & contracten](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/api-documentation.md): 20 vragen, Junior - [Foutafhandeling](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/error-handling.md): 20 vragen, Junior - [Unit testing](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/testing-unit.md): 20 vragen, Junior - [Taakplanning](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/scheduling-cron.md): 15 vragen, Junior - [NestJS-modules & DI](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nestjs-modules-di.md): 20 vragen, Mid-Level - [Configuratie- en omgevingsbeheer](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/configuration-environment.md): 20 vragen, Mid-Level - [JWT-authenticatie](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/authentication-jwt.md): 25 vragen, Mid-Level - [Database met TypeORM](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/database-typeorm.md): 30 vragen, Mid-Level - [Prisma ORM](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/prisma-orm.md): 25 vragen, Mid-Level - [Middleware en Interceptors](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/middleware-interceptors.md): 20 vragen, Mid-Level - [Bestandsupload](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/file-upload.md): 15 vragen, Mid-Level - [WebSockets](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/websockets.md): 20 vragen, Mid-Level - [GraphQL met NestJS](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/graphql-basics.md): 25 vragen, Mid-Level - [End-to-end testen](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/testing-e2e.md): 20 vragen, Mid-Level - [Caching met Redis](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/caching-redis.md): 20 vragen, Mid-Level - [Wachtrijen met Bull](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/queues-bull.md): 20 vragen, Mid-Level - [DevOps, Logging & CI/CD](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/logging-monitoring.md): 25 vragen, Mid-Level - [Docker en containerisatie](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/docker-containerization.md): 25 vragen, Mid-Level - [Microservices](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/microservices.md): 30 vragen, Senior - [Best practices voor beveiliging](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/security-best-practices.md): 25 vragen, Senior - [Prestaties en cloud-deployment](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/performance-optimization.md): 30 vragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/authorization-rbac