# Bezpieczeństwo i uwierzytelnianie (Go) > JWT, OAuth2, zarządzanie sesjami, RBAC, crypto/rand vs math/rand, konfiguracja TLS, bezpieczne kodowanie, najlepsze praktyki bezpieczeństwa - 24 pytań z rozmów - Senior - [Pytania z rozmów: Go](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne.md) ## 1. Jaka jest główna różnica między tokenami JWT a tradycyjnymi sesjami serwerowymi? **Odpowiedź** Tokeny JWT są bezstanowe (brak stanu po stronie serwera) i zawierają wszystkie niezbędne informacje zakodowane w samym tokenie. W przeciwieństwie do tradycyjnych sesji, które przechowują dane w pamięci lub bazie danych po stronie serwera, mając jedynie session ID po stronie klienta, JWT przenosi odpowiedzialność za przechowywanie na klienta. Ułatwia to skalowanie poziome, ponieważ między serwerami nie jest wymagany żaden współdzielony stan. ## 2. Jakie są trzy części tokenu JWT oddzielone kropkami? **Odpowiedź** JWT składa się z trzech części zakodowanych w Base64URL i oddzielonych kropkami: Header (algorytm i typ), Payload (claims/dane) oraz Signature (weryfikacja integralności). Struktura to header.payload.signature. Header wskazuje algorytm podpisu (HS256, RS256), payload zawiera claims (iss, sub, exp), a signature zapewnia, że token nie został zmodyfikowany. ## 3. Który standardowy claim JWT definiuje znacznik czasu wygaśnięcia tokenu? **Odpowiedź** Claim 'exp' (expiration time) definiuje znacznik czasu Unix, po którym token nie powinien być już akceptowany. Standardowe claims obejmują również 'iss' (issuer), 'sub' (subject), 'aud' (audience), 'iat' (issued at) i 'nbf' (not before). Walidacja claimu exp jest kluczowa, aby ograniczyć czas ważności tokenów i zmniejszyć skutki kradzieży tokenu. ## Jeszcze 21 dostępnych pytań - Jaka jest główna różnica między HS256 a RS256 przy podpisywaniu JWT? - Jak unieważnić JWT przed jego naturalnym wygaśnięciem? Zarejestruj się za darmo: https://sharpskill.dev/pl/login ## Inne tematy rekrutacyjne Go - [Podstawy Go](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/go-basics.md): 25 pytań, Junior - [Struktury danych w Go](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/go-data-structures.md): 20 pytań, Junior - [Interfejsy w Go](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/go-interfaces.md): 18 pytań, Junior - [Obsługa błędów](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/error-handling.md): 20 pytań, Junior - [Podstawy goroutines](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/goroutines-basics.md): 20 pytań, Junior - [Channels](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/channels.md): 22 pytań, Junior - [Go Modules](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/go-modules.md): 18 pytań, Mid-Level - [Serwer HTTP](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/http-server.md): 24 pytań, Mid-Level - [Klient HTTP](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/http-client.md): 18 pytań, Mid-Level - [Kodowanie JSON](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/json-encoding.md): 20 pytań, Mid-Level - [Database/SQL](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/database-sql.md): 22 pytań, Mid-Level - [Pakiet context](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/context-package.md): 20 pytań, Mid-Level - [Testing](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/testing.md): 22 pytań, Mid-Level - [Wzorce współbieżności](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/concurrency-patterns.md): 24 pytań, Mid-Level - [Prymitywy synchronizacji](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/sync-primitives.md): 22 pytań, Mid-Level - [Frameworki webowe Go](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/go-web-frameworks.md): 20 pytań, Mid-Level - [Projektowanie API REST](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/rest-api-design.md): 20 pytań, Mid-Level - [gRPC](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/grpc.md): 22 pytań, Mid-Level - [Reflection](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/reflection.md): 20 pytań, Senior - [Zarządzanie pamięcią](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/memory-management.md): 24 pytań, Senior - [Optymalizacja wydajności](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/performance-optimization.md): 22 pytań, Senior - [Generics](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/generics.md): 20 pytań, Senior - [Go Design Patterns](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/design-patterns.md): 24 pytań, Senior - [Microservices](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/microservices.md): 24 pytań, Senior - [Docker & Containerization](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/docker-containerization.md): 20 pytań, Senior - [Kubernetes Basics](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/kubernetes-basics.md): 22 pytań, Senior - [Zaawansowany Go](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/advanced-go.md): 20 pytań, Senior - [Tworzenie CLI](https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/cli-development.md): 20 pytań, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/pl/technologies/go/pytania-rekrutacyjne/security-authentication