Spring Boot

JWT & stateless beveiliging

Stateless beveiliging met JWT, token-generatie en -validatie, security-filters, refresh tokens

20 gespreksvragen·
Senior
1

Wat is de structuur van een JWT (JSON Web Token)?

Antwoord

Een JWT bestaat uit drie delen gescheiden door punten: Header (algoritme en type), Payload (claims/data) en Signature (integriteitscontrole). Elk deel is Base64URL-gecodeerd. Deze structuur maakt een veilige en verifieerbare overdracht van informatie tussen twee partijen mogelijk.

2

Welke JWT-claim vertegenwoordigt het subject (de gebruiker) van het token?

Antwoord

De claim 'sub' (subject) identificeert het subject van de JWT, meestal de geauthenticeerde gebruiker (bijv. user ID of username). Het is een standaardclaim gedefinieerd in RFC 7519. Andere standaardclaims zijn 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) en 'jti' (JWT ID).

3

Wat is het belangrijkste verschil tussen de HMAC- en RSA-ondertekeningsalgoritmen voor JWT?

Antwoord

HMAC (bijv. HS256) gebruikt een gedeelde symmetrische geheime sleutel om te ondertekenen en te verifiëren, terwijl RSA (bijv. RS256) een asymmetrisch sleutelpaar gebruikt (privé om te ondertekenen, publiek om te verifiëren). RSA verdient de voorkeur wanneer meerdere services tokens moeten verifiëren zonder toegang tot de ondertekeningssleutel, zoals in microservices-architecturen.

4

Welke JWT-claim definieert de vervaldatum van het token?

5

Hoe moet een client een JWT verzenden in een HTTP-REST-verzoek?

+17 gespreksvragen

Beheers Spring Boot voor je volgende gesprek

Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.

Begin gratis