JWT i bezpieczeństwo stateless
Bezpieczeństwo stateless z JWT, generowanie i walidacja tokenów, filtry bezpieczeństwa, refresh tokeny
1Jaka jest struktura JWT (JSON Web Token)?
Jaka jest struktura JWT (JSON Web Token)?
Odpowiedź
JWT składa się z trzech części oddzielonych kropkami: Header (algorytm i typ), Payload (claims/dane) oraz Signature (weryfikacja integralności). Każda część jest zakodowana w Base64URL. Ta struktura umożliwia bezpieczne i weryfikowalne przesyłanie informacji między dwiema stronami.
2Który claim JWT reprezentuje podmiot (użytkownika) tokenu?
Który claim JWT reprezentuje podmiot (użytkownika) tokenu?
Odpowiedź
Claim 'sub' (subject) identyfikuje podmiot JWT, zazwyczaj uwierzytelnionego użytkownika (np. user ID lub username). Jest to standardowy claim zdefiniowany w RFC 7519. Inne standardowe claimy to 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) i 'jti' (JWT ID).
3Jaka jest główna różnica między algorytmami podpisywania HMAC i RSA dla JWT?
Jaka jest główna różnica między algorytmami podpisywania HMAC i RSA dla JWT?
Odpowiedź
HMAC (np. HS256) używa współdzielonego symetrycznego klucza tajnego do podpisywania i weryfikacji, podczas gdy RSA (np. RS256) używa asymetrycznej pary kluczy (prywatny do podpisywania, publiczny do weryfikacji). RSA jest preferowany, gdy wiele usług musi weryfikować tokeny bez dostępu do klucza podpisującego, jak w architekturach microservices.
Który claim JWT definiuje datę wygaśnięcia tokenu?
Jak klient powinien wysyłać JWT w żądaniu HTTP REST?
+17 pytań z rozmów
Inne tematy rekrutacyjne Spring Boot
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logowanie z SLF4J i Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Obsługa wyjątków
Bean Validation
Podstawy Spring Data JPA
Encje JPA i relacje
Zapytania JPA
Spring Data Repositories
Podstawy Spring Security
Spring Boot Actuator
Testy jednostkowe z JUnit i Mockito
Testowanie Spring Boot
Profiles i Environment
RestTemplate i WebClient
Async i Scheduling
Caching ze Spring
Spring WebFlux (Reactive)
Transakcje Spring
Zaawansowane uwierzytelnianie i autoryzacja
OAuth2 i Authorization Server
Spring Boot i Docker
Microservices ze Spring
Spring Cloud Config
Optymalizacja wydajności
GraalVM Native Images
Opanuj Spring Boot na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo