Spring Security Basis
Spring Security, authenticatie, autorisatie, SecurityFilterChain, UserDetailsService, PasswordEncoder
1Wat is Spring Security?
Wat is Spring Security?
Antwoord
Spring Security is een beveiligingsframework voor Spring-applicaties dat authenticatie- en autorisatiefunctionaliteit biedt. Het beschermt applicaties tegen veelvoorkomende aanvallen (CSRF, XSS, session fixation) en biedt integratie met verschillende authenticatiemechanismen (form login, HTTP Basic, OAuth2, JWT). Het framework gebruikt een filterketen (Security Filter Chain) om HTTP-verzoeken te onderscheppen en te verwerken voordat ze de controllers bereiken.
2Wat is het verschil tussen authenticatie en autorisatie in Spring Security?
Wat is het verschil tussen authenticatie en autorisatie in Spring Security?
Antwoord
Authenticatie verifieert de identiteit van de gebruiker (wie ben je?), meestal via username/password, terwijl autorisatie de rechten verifieert (wat mag je doen?). Authenticatie gebeurt eerst en maakt een SecurityContext aan met de gebruikersinformatie. Autorisatie gebruikt vervolgens deze informatie om te bepalen of de gebruiker toegang heeft tot een specifieke bron. Een gebruiker kan bijvoorbeeld succesvol geauthenticeerd zijn maar niet geautoriseerd om /admin te benaderen als zijn rol USER is en niet ADMIN.
3Wat is de SecurityContext in Spring Security?
Wat is de SecurityContext in Spring Security?
Antwoord
De SecurityContext is een object dat de beveiligingsinformatie van de momenteel geauthenticeerde gebruiker bevat, voornamelijk het Authentication-object. Het wordt opgeslagen in de SecurityContextHolder en is toegankelijk gedurende de hele verwerking van de aanvraag. Na een succesvolle authenticatie maakt Spring Security een SecurityContext aan die een Authentication bevat met de gebruikersgegevens (username, authorities, credentials). Deze context stelt de applicatie in staat te controleren wie de huidige gebruiker is en welke rechten hij heeft.
Hoe slaat SecurityContextHolder de SecurityContext standaard op?
Wat is de rol van de UserDetails-interface in Spring Security?
+22 gespreksvragen
Andere Spring Boot-sollicitatieonderwerpen
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging met SLF4J & Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Uitzonderingsafhandeling
Bean Validation
Spring Data JPA-basis
JPA-entiteiten en relaties
JPA-query's
Spring Data Repositories
Spring Boot Actuator
Unit testing met JUnit & Mockito
Spring Boot testen
Profiles en Environment
RestTemplate en WebClient
Async & Scheduling
Caching met Spring
Spring WebFlux (Reactive)
Spring-transacties
Geavanceerde authenticatie en autorisatie
JWT & stateless beveiliging
OAuth2 & Authorization Server
Spring Boot en Docker
Microservices met Spring
Spring Cloud Config
Prestatie-optimalisatie
GraalVM Native Images
Beheers Spring Boot voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis