Spring Boot

OAuth2 & Authorization Server

OAuth2 en Authorization Server, flows (authorization code, client credentials), resource server, scopes

20 gespreksvragen·
Senior
1

Wat is OAuth2?

Antwoord

OAuth2 is een autorisatieprotocol waarmee een externe applicatie beperkte toegang tot een HTTP-service kan krijgen namens een gebruiker, zonder de credentials van de gebruiker bloot te stellen. Het werkt via access tokens in plaats van wachtwoorden. OAuth2 wordt veel gebruikt voor gedelegeerde authenticatie (inloggen via Google, GitHub, enz.) en beveiligde REST API's.

2

Wat is de veiligste OAuth2-flow voor webapplicaties?

Antwoord

De Authorization Code flow is de veiligste omdat de access token nooit aan de browser wordt blootgesteld. De backend-applicatie wisselt een tijdelijke authorization code in voor een access token via een beveiligd kanaal (backend-to-backend). Met PKCE (Proof Key for Code Exchange) wordt deze flow nog veiliger tegen interceptie-aanvallen.

3

In welk geval moet de Client Credentials flow worden gebruikt?

Antwoord

De Client Credentials flow is ontworpen voor machine-to-machine-communicatie (service-to-service) zonder gebruikerscontext. De clientapplicatie authenticeert zich rechtstreeks met haar eigen credentials (client_id en client_secret) om een access token te verkrijgen. Gebruikt voor batchjobs, microservices of backend-API's die namens zichzelf handelen.

4

Wat is PKCE (Proof Key for Code Exchange) in OAuth2?

5

Waarom is de Implicit flow verouderd in OAuth2?

+17 gespreksvragen

Beheers Spring Boot voor je volgende gesprek

Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.

Begin gratis