.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, acesso baseado em funções

18 perguntas de entrevista·
Mid-Level
1

O que é um JWT (JSON Web Token)?

Resposta

O JWT é um token autocontido que codifica as informações de autenticação como JSON assinado digitalmente. Consiste em três partes separadas por pontos: header (algoritmo), payload (dados/claims) e signature (verificação). Diferente das sessões de servidor, o JWT é stateless e permite autenticação distribuída sem armazenamento no lado do servidor.

2

Qual é a diferença fundamental entre authentication e authorization?

Resposta

A authentication verifica a identidade do usuário (quem ele é), enquanto a authorization determina as permissões (o que ele pode fazer). A authentication é sempre o primeiro passo, seguida pela authorization. Por exemplo, fazer login com uma senha é authentication, e depois verificar se o usuário pode acessar um recurso de admin é authorization.

3

Como funciona a cookie authentication no ASP.NET Core?

Resposta

O servidor gera um cookie criptografado após validar as credenciais, armazenado automaticamente pelo navegador. Esse cookie contém os claims do usuário e é enviado automaticamente a cada requisição. O servidor descriptografa o cookie para identificar o usuário sem consultar a database. Adequado para aplicações web tradicionais com navegação no lado do servidor.

4

Qual é o fluxo de trabalho típico de authentication JWT em uma API?

5

O que é um claim no contexto da authentication?

+15 perguntas de entrevista

Domine .NET para sua proxima entrevista

Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.

Comece gratis