Spring Boot

JWT i bezpieczeństwo stateless

Bezpieczeństwo stateless z JWT, generowanie i walidacja tokenów, filtry bezpieczeństwa, refresh tokeny

20 pytań z rozmów·
Senior
1

Jaka jest struktura JWT (JSON Web Token)?

Odpowiedź

JWT składa się z trzech części oddzielonych kropkami: Header (algorytm i typ), Payload (claims/dane) oraz Signature (weryfikacja integralności). Każda część jest zakodowana w Base64URL. Ta struktura umożliwia bezpieczne i weryfikowalne przesyłanie informacji między dwiema stronami.

2

Który claim JWT reprezentuje podmiot (użytkownika) tokenu?

Odpowiedź

Claim 'sub' (subject) identyfikuje podmiot JWT, zazwyczaj uwierzytelnionego użytkownika (np. user ID lub username). Jest to standardowy claim zdefiniowany w RFC 7519. Inne standardowe claimy to 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) i 'jti' (JWT ID).

3

Jaka jest główna różnica między algorytmami podpisywania HMAC i RSA dla JWT?

Odpowiedź

HMAC (np. HS256) używa współdzielonego symetrycznego klucza tajnego do podpisywania i weryfikacji, podczas gdy RSA (np. RS256) używa asymetrycznej pary kluczy (prywatny do podpisywania, publiczny do weryfikacji). RSA jest preferowany, gdy wiele usług musi weryfikować tokeny bez dostępu do klucza podpisującego, jak w architekturach microservices.

4

Który claim JWT definiuje datę wygaśnięcia tokenu?

5

Jak klient powinien wysyłać JWT w żądaniu HTTP REST?

+17 pytań z rozmów

Opanuj Spring Boot na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo