Spring Boot

JWT e segurança stateless

Segurança stateless com JWT, geração e validação de tokens, filtros de segurança, refresh tokens

20 perguntas de entrevista·
Senior
1

Qual é a estrutura de um JWT (JSON Web Token)?

Resposta

Um JWT é composto por três partes separadas por pontos: Header (algoritmo e tipo), Payload (claims/dados) e Signature (verificação de integridade). Cada parte é codificada em Base64URL. Essa estrutura permite transmitir informações de forma segura e verificável entre duas partes.

2

Qual claim JWT representa o sujeito (usuário) do token?

Resposta

O claim 'sub' (subject) identifica o sujeito do JWT, geralmente o usuário autenticado (ex.: user ID ou username). É um claim padrão definido na RFC 7519. Outros claims padrão incluem 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) e 'jti' (JWT ID).

3

Qual é a principal diferença entre os algoritmos de assinatura HMAC e RSA para JWT?

Resposta

HMAC (ex.: HS256) usa uma chave secreta simétrica compartilhada para assinar e verificar, enquanto RSA (ex.: RS256) usa um par de chaves assimétricas (privada para assinar, pública para verificar). RSA é preferível quando vários serviços precisam verificar os tokens sem acessar a chave de assinatura, como nas arquiteturas microservices.

4

Qual claim JWT define a data de expiração do token?

5

Como um cliente deve enviar um JWT em uma requisição HTTP REST?

+17 perguntas de entrevista

Domine Spring Boot para sua proxima entrevista

Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.

Comece gratis