.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, dostęp oparty na rolach

18 pytań z rozmów·
Mid-Level
1

Czym jest JWT (JSON Web Token)?

Odpowiedź

JWT to samodzielny token, który koduje informacje uwierzytelniające jako cyfrowo podpisany JSON. Składa się z trzech części oddzielonych kropkami: header (algorytm), payload (dane/claims) i signature (weryfikacja). W przeciwieństwie do sesji serwerowych, JWT jest bezstanowy i umożliwia rozproszone uwierzytelnianie bez przechowywania po stronie serwera.

2

Jaka jest podstawowa różnica między authentication a authorization?

Odpowiedź

Authentication weryfikuje tożsamość użytkownika (kim jest), podczas gdy authorization określa uprawnienia (co może zrobić). Authentication jest zawsze pierwszym krokiem, po którym następuje authorization. Na przykład logowanie się hasłem to authentication, a następnie sprawdzenie, czy użytkownik może uzyskać dostęp do zasobu admin, to authorization.

3

Jak działa cookie authentication w ASP.NET Core?

Odpowiedź

Serwer generuje zaszyfrowane ciasteczko po walidacji danych uwierzytelniających, automatycznie przechowywane przez przeglądarkę. Ciasteczko zawiera claims użytkownika i jest automatycznie wysyłane z każdym żądaniem. Serwer odszyfrowuje ciasteczko, aby zidentyfikować użytkownika bez zapytania do database. Odpowiednie dla tradycyjnych aplikacji webowych z nawigacją po stronie serwera.

4

Jaki jest typowy przepływ pracy authentication JWT w API?

5

Czym jest claim w kontekście authentication?

+15 pytań z rozmów

Opanuj .NET na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo