JWT e segurança stateless
Segurança stateless com JWT, geração e validação de tokens, filtros de segurança, refresh tokens
1Qual é a estrutura de um JWT (JSON Web Token)?
Qual é a estrutura de um JWT (JSON Web Token)?
Resposta
Um JWT é composto por três partes separadas por pontos: Header (algoritmo e tipo), Payload (claims/dados) e Signature (verificação de integridade). Cada parte é codificada em Base64URL. Essa estrutura permite transmitir informações de forma segura e verificável entre duas partes.
2Qual claim JWT representa o sujeito (usuário) do token?
Qual claim JWT representa o sujeito (usuário) do token?
Resposta
O claim 'sub' (subject) identifica o sujeito do JWT, geralmente o usuário autenticado (ex.: user ID ou username). É um claim padrão definido na RFC 7519. Outros claims padrão incluem 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) e 'jti' (JWT ID).
3Qual é a principal diferença entre os algoritmos de assinatura HMAC e RSA para JWT?
Qual é a principal diferença entre os algoritmos de assinatura HMAC e RSA para JWT?
Resposta
HMAC (ex.: HS256) usa uma chave secreta simétrica compartilhada para assinar e verificar, enquanto RSA (ex.: RS256) usa um par de chaves assimétricas (privada para assinar, pública para verificar). RSA é preferível quando vários serviços precisam verificar os tokens sem acessar a chave de assinatura, como nas arquiteturas microservices.
Qual claim JWT define a data de expiração do token?
Como um cliente deve enviar um JWT em uma requisição HTTP REST?
+17 perguntas de entrevista
Outros temas de entrevista Spring Boot
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Logging com SLF4J e Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Tratamento de exceções
Bean Validation
Fundamentos do Spring Data JPA
Entidades JPA e relacionamentos
Consultas JPA
Spring Data Repositories
Fundamentos do Spring Security
Spring Boot Actuator
Testes unitários com JUnit e Mockito
Testes no Spring Boot
Profiles e Environment
RestTemplate e WebClient
Async e Scheduling
Caching com Spring
Spring WebFlux (Reactive)
Transações do Spring
Autenticação e autorização avançadas
OAuth2 e Authorization Server
Spring Boot e Docker
Microservices com Spring
Spring Cloud Config
Otimização de desempenho
GraalVM Native Images
Domine Spring Boot para sua proxima entrevista
Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.
Comece gratis