# Geavanceerde beveiliging (Symfony) > Custom authenticators, voters, security expressions, CSRF-bescherming, XSS-preventie, rate limiting, production hardening, JWT/OAuth2-misconfiguraties - 22 gespreksvragen - Senior - [Gespreksvragen: Symfony](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen.md) ## 1. Welke interface moet een custom authenticator implementeren in Symfony 6+? **Antwoord** In Symfony 6+ moeten custom authenticators de AuthenticatorInterface uit de Security HTTP-component implementeren. Deze interface definieert de methoden supports(), authenticate(), onAuthenticationSuccess(), onAuthenticationFailure() en optioneel createToken(). Het vervangt het oude Guard-systeem dat in Symfony 4/5 werd gebruikt. ## 2. Wat is de rol van de methode supports() in een custom authenticator? **Antwoord** De methode supports() bepaalt of de authenticator de huidige request moet afhandelen. Het ontvangt de Request en geeft een boolean terug. Bij true wordt de methode authenticate() aangeroepen, gevolgd door onAuthenticationSuccess() of onAuthenticationFailure(). Hierdoor kunnen meerdere actieve authenticators op dezelfde firewall bestaan, die elk een specifiek authenticatietype afhandelen. ## 3. Wat moet de methode authenticate() van een custom authenticator teruggeven bij succes? **Antwoord** De methode authenticate() moet een Passport-object teruggeven dat een UserBadge (gebruikersidentificatie) en credentials badges bevat. De Passport kan ook extra badges bevatten zoals CsrfTokenBadge of RememberMeBadge. Symfony gebruikt deze Passport vervolgens om het authenticatie-token aan te maken en de gebruiker via de UserProvider te laden. ## Nog 19 vragen beschikbaar - Hoe definieer je een aangepaste Voter om de toegang tot een specifieke bron te beheren? - Welke AccessDecisionManager-strategie wordt aanbevolen voor applicaties die strikte beveiliging vereisen? Meld je gratis aan: https://sharpskill.dev/nl/login ## Andere Symfony-sollicitatieonderwerpen - [Modern PHP (8.1+)](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/php-modern-features.md): 20 vragen, Junior - [Symfony-basis](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/symfony-basics.md): 25 vragen, Junior - [Routing & Controllers](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/routing-controllers.md): 20 vragen, Junior - [Twig & Templates](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/twig-templates.md): 20 vragen, Junior - [Doctrine ORM-basisbeginselen](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/doctrine-orm-basics.md): 25 vragen, Junior - [Symfony Formulieren](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/forms.md): 22 vragen, Junior - [Datavalidatie](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/validation.md): 18 vragen, Junior - [Dependency Injection & Services](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/dependency-injection.md): 24 vragen, Mid-Level - [Security & Authentication](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/security-authentication.md): 26 vragen, Mid-Level - [Geavanceerd Doctrine](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/doctrine-advanced.md): 24 vragen, Mid-Level - [API Platform](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/api-platform.md): 22 vragen, Mid-Level - [Serializer Component](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/serializer.md): 20 vragen, Mid-Level - [Events & Event Subscribers](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/events-subscribers.md): 20 vragen, Mid-Level - [Console & Commands](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/console-commands.md): 18 vragen, Mid-Level - [Messenger Component](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/messenger.md): 22 vragen, Mid-Level - [HTTP Client](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/http-client.md): 18 vragen, Mid-Level - [Cache & prestaties](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/cache.md): 20 vragen, Mid-Level - [Workflow Component](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/workflow.md): 18 vragen, Mid-Level - [Testing Symfony](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/testing.md): 22 vragen, Mid-Level - [Mailer Component](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/mailer.md): 16 vragen, Mid-Level - [Vertalingen & i18n](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/translations.md): 16 vragen, Mid-Level - [EasyAdmin Bundle](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/easyadmin.md): 18 vragen, Mid-Level - [Symfony-architectuur](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/architecture-patterns.md): 24 vragen, Senior - [Prestaties & optimalisatie](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/performance-optimization.md): 22 vragen, Senior - [Custom Bundles](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/custom-bundles.md): 20 vragen, Senior - [Microservices met Symfony](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/microservices.md): 22 vragen, Senior - [Real-time & WebSockets](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/real-time.md): 18 vragen, Senior - [Deployment & DevOps](https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/deployment-devops.md): 20 vragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/nl/technologies/symfony/sollicitatievragen/security-advanced