Spring Boot

พื้นฐาน Spring Security

Spring Security, การยืนยันตัวตน, การให้สิทธิ์, SecurityFilterChain, UserDetailsService, PasswordEncoder

25 คำถามสัมภาษณ์·
Mid-Level
1

Spring Security คืออะไร?

คำตอบ

Spring Security เป็นเฟรมเวิร์กด้านความปลอดภัยสำหรับแอปพลิเคชัน Spring ที่ให้ฟีเจอร์การยืนยันตัวตนและการให้สิทธิ์ มันปกป้องแอปพลิเคชันจากการโจมตีทั่วไป (CSRF, XSS, session fixation) และมีการผสานรวมกับกลไกการยืนยันตัวตนที่หลากหลาย (form login, HTTP Basic, OAuth2, JWT) เฟรมเวิร์กใช้ห่วงโซ่ฟิลเตอร์ (Security Filter Chain) เพื่อดักจับและประมวลผลคำขอ HTTP ก่อนที่จะไปถึง controller

2

ความแตกต่างระหว่างการยืนยันตัวตนและการให้สิทธิ์ใน Spring Security คืออะไร?

คำตอบ

การยืนยันตัวตนจะตรวจสอบตัวตนของผู้ใช้ (คุณเป็นใคร?) โดยทั่วไปผ่าน username/password ในขณะที่การให้สิทธิ์จะตรวจสอบสิทธิ์ (คุณทำอะไรได้บ้าง?) การยืนยันตัวตนเกิดขึ้นก่อนและสร้าง SecurityContext ที่มีข้อมูลของผู้ใช้ จากนั้นการให้สิทธิ์จะใช้ข้อมูลนี้เพื่อตัดสินว่าผู้ใช้สามารถเข้าถึงทรัพยากรเฉพาะได้หรือไม่ ตัวอย่างเช่น ผู้ใช้อาจยืนยันตัวตนสำเร็จแต่ไม่ได้รับสิทธิ์ให้เข้าถึง /admin หากบทบาทของเขาคือ USER ไม่ใช่ ADMIN

3

SecurityContext ใน Spring Security คืออะไร?

คำตอบ

SecurityContext เป็นออบเจ็กต์ที่บรรจุข้อมูลความปลอดภัยของผู้ใช้ที่ยืนยันตัวตนอยู่ในปัจจุบัน โดยหลักคือออบเจ็กต์ Authentication มันถูกจัดเก็บไว้ใน SecurityContextHolder และเข้าถึงได้ตลอดการประมวลผลคำขอ หลังจากยืนยันตัวตนสำเร็จ Spring Security จะสร้าง SecurityContext ที่บรรจุ Authentication พร้อมรายละเอียดของผู้ใช้ (username, authorities, credentials) บริบทนี้ช่วยให้แอปพลิเคชันสามารถตรวจสอบได้ว่าผู้ใช้ปัจจุบันคือใครและมีสิทธิ์อะไรบ้าง

4

SecurityContextHolder จัดเก็บ SecurityContext โดยค่าเริ่มต้นอย่างไร?

5

อินเทอร์เฟซ UserDetails ใน Spring Security มีบทบาทอะไร?

+22 คำถามสัมภาษณ์

หัวข้อสัมภาษณ์ Spring Boot อื่นๆ

Spring Core - IoC & DI

Junior
22 คำถาม

Spring Boot Auto-Configuration

Junior
20 คำถาม

Spring Boot Starters

Junior
18 คำถาม

Application Properties & YAML

Junior
16 คำถาม

การทำ Logging ด้วย SLF4J และ Logback

Junior
20 คำถาม

Spring Boot DevTools

Junior
15 คำถาม

Spring MVC Basics

Mid-Level
20 คำถาม

Spring REST Controllers

Mid-Level
20 คำถาม

Request & Response Handling

Mid-Level
20 คำถาม

การจัดการข้อยกเว้น

Mid-Level
25 คำถาม

Bean Validation

Mid-Level
25 คำถาม

พื้นฐาน Spring Data JPA

Mid-Level
25 คำถาม

เอนทิตี JPA และความสัมพันธ์

Mid-Level
30 คำถาม

การสืบค้น JPA

Mid-Level
30 คำถาม

Spring Data Repositories

Mid-Level
25 คำถาม

Spring Boot Actuator

Mid-Level
20 คำถาม

การทดสอบหน่วยด้วย JUnit และ Mockito

Mid-Level
30 คำถาม

การทดสอบ Spring Boot

Mid-Level
30 คำถาม

Profiles และ Environment

Mid-Level
20 คำถาม

RestTemplate และ WebClient

Mid-Level
24 คำถาม

Async และ Scheduling

Mid-Level
25 คำถาม

Caching ด้วย Spring

Mid-Level
25 คำถาม

Spring WebFlux (Reactive)

Mid-Level
25 คำถาม

ทรานแซกชัน Spring

Senior
30 คำถาม

การยืนยันตัวตนและการให้สิทธิ์ขั้นสูง

Senior
30 คำถาม

JWT และความปลอดภัยแบบ Stateless

Senior
20 คำถาม

OAuth2 และ Authorization Server

Senior
20 คำถาม

Spring Boot และ Docker

Senior
19 คำถาม

Microservices ด้วย Spring

Senior
25 คำถาม

Spring Cloud Config

Senior
19 คำถาม

การเพิ่มประสิทธิภาพการทำงาน

Senior
30 คำถาม

GraalVM Native Images

Senior
20 คำถาม

เชี่ยวชาญ Spring Boot สำหรับการสัมภาษณ์ครั้งถัดไป

เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์

เริ่มใช้ฟรี