JWT & stateless beveiliging
Stateless beveiliging met JWT, token-generatie en -validatie, security-filters, refresh tokens
1Wat is de structuur van een JWT (JSON Web Token)?
Wat is de structuur van een JWT (JSON Web Token)?
Antwoord
Een JWT bestaat uit drie delen gescheiden door punten: Header (algoritme en type), Payload (claims/data) en Signature (integriteitscontrole). Elk deel is Base64URL-gecodeerd. Deze structuur maakt een veilige en verifieerbare overdracht van informatie tussen twee partijen mogelijk.
2Welke JWT-claim vertegenwoordigt het subject (de gebruiker) van het token?
Welke JWT-claim vertegenwoordigt het subject (de gebruiker) van het token?
Antwoord
De claim 'sub' (subject) identificeert het subject van de JWT, meestal de geauthenticeerde gebruiker (bijv. user ID of username). Het is een standaardclaim gedefinieerd in RFC 7519. Andere standaardclaims zijn 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) en 'jti' (JWT ID).
3Wat is het belangrijkste verschil tussen de HMAC- en RSA-ondertekeningsalgoritmen voor JWT?
Wat is het belangrijkste verschil tussen de HMAC- en RSA-ondertekeningsalgoritmen voor JWT?
Antwoord
HMAC (bijv. HS256) gebruikt een gedeelde symmetrische geheime sleutel om te ondertekenen en te verifiëren, terwijl RSA (bijv. RS256) een asymmetrisch sleutelpaar gebruikt (privé om te ondertekenen, publiek om te verifiëren). RSA verdient de voorkeur wanneer meerdere services tokens moeten verifiëren zonder toegang tot de ondertekeningssleutel, zoals in microservices-architecturen.
Welke JWT-claim definieert de vervaldatum van het token?
Hoe moet een client een JWT verzenden in een HTTP-REST-verzoek?
+17 gespreksvragen
Andere Spring Boot-sollicitatieonderwerpen
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging met SLF4J & Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Uitzonderingsafhandeling
Bean Validation
Spring Data JPA-basis
JPA-entiteiten en relaties
JPA-query's
Spring Data Repositories
Spring Security Basis
Spring Boot Actuator
Unit testing met JUnit & Mockito
Spring Boot testen
Profiles en Environment
RestTemplate en WebClient
Async & Scheduling
Caching met Spring
Spring WebFlux (Reactive)
Spring-transacties
Geavanceerde authenticatie en autorisatie
OAuth2 & Authorization Server
Spring Boot en Docker
Microservices met Spring
Spring Cloud Config
Prestatie-optimalisatie
GraalVM Native Images
Beheers Spring Boot voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis