OAuth2 & Authorization Server
OAuth2 en Authorization Server, flows (authorization code, client credentials), resource server, scopes
1Wat is OAuth2?
Wat is OAuth2?
Antwoord
OAuth2 is een autorisatieprotocol waarmee een externe applicatie beperkte toegang tot een HTTP-service kan krijgen namens een gebruiker, zonder de credentials van de gebruiker bloot te stellen. Het werkt via access tokens in plaats van wachtwoorden. OAuth2 wordt veel gebruikt voor gedelegeerde authenticatie (inloggen via Google, GitHub, enz.) en beveiligde REST API's.
2Wat is de veiligste OAuth2-flow voor webapplicaties?
Wat is de veiligste OAuth2-flow voor webapplicaties?
Antwoord
De Authorization Code flow is de veiligste omdat de access token nooit aan de browser wordt blootgesteld. De backend-applicatie wisselt een tijdelijke authorization code in voor een access token via een beveiligd kanaal (backend-to-backend). Met PKCE (Proof Key for Code Exchange) wordt deze flow nog veiliger tegen interceptie-aanvallen.
3In welk geval moet de Client Credentials flow worden gebruikt?
In welk geval moet de Client Credentials flow worden gebruikt?
Antwoord
De Client Credentials flow is ontworpen voor machine-to-machine-communicatie (service-to-service) zonder gebruikerscontext. De clientapplicatie authenticeert zich rechtstreeks met haar eigen credentials (client_id en client_secret) om een access token te verkrijgen. Gebruikt voor batchjobs, microservices of backend-API's die namens zichzelf handelen.
Wat is PKCE (Proof Key for Code Exchange) in OAuth2?
Waarom is de Implicit flow verouderd in OAuth2?
+17 gespreksvragen
Andere Spring Boot-sollicitatieonderwerpen
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging met SLF4J & Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Uitzonderingsafhandeling
Bean Validation
Spring Data JPA-basis
JPA-entiteiten en relaties
JPA-query's
Spring Data Repositories
Spring Security Basis
Spring Boot Actuator
Unit testing met JUnit & Mockito
Spring Boot testen
Profiles en Environment
RestTemplate en WebClient
Async & Scheduling
Caching met Spring
Spring WebFlux (Reactive)
Spring-transacties
Geavanceerde authenticatie en autorisatie
JWT & stateless beveiliging
Spring Boot en Docker
Microservices met Spring
Spring Cloud Config
Prestatie-optimalisatie
GraalVM Native Images
Beheers Spring Boot voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis