.NET

Authentication & Authorization

JWT tokens, cookie authentication, Identity, authorization policies, claims, rol tabanlı erişim

18 mülakat soruları·
Mid-Level
1

JWT (JSON Web Token) nedir?

Cevap

JWT, kimlik doğrulama bilgilerini dijital olarak imzalanmış JSON olarak kodlayan, kendi kendine yeten bir token'dır. Noktalarla ayrılmış üç bölümden oluşur: header (algoritma), payload (veri/claims) ve signature (doğrulama). Sunucu oturumlarının aksine JWT stateless'tır ve sunucu tarafı depolama olmadan dağıtık kimlik doğrulamayı mümkün kılar.

2

Authentication ve authorization arasındaki temel fark nedir?

Cevap

Authentication kullanıcının kimliğini doğrular (kim olduğunu), authorization ise izinleri belirler (ne yapabileceğini). Authentication her zaman ilk adımdır ve ardından authorization gelir. Örneğin, bir parolayla giriş yapmak authentication'dır, ardından kullanıcının bir admin kaynağına erişip erişemeyeceğini kontrol etmek authorization'dır.

3

ASP.NET Core'da cookie authentication nasıl çalışır?

Cevap

Sunucu, kimlik bilgilerinin doğrulanmasından sonra tarayıcı tarafından otomatik olarak depolanan şifrelenmiş bir cookie oluşturur. Bu cookie kullanıcının claims'lerini içerir ve her istekte otomatik olarak gönderilir. Sunucu, kullanıcıyı veritabanı sorgusu olmadan tanımlamak için cookie'yi şifresini çözer. Sunucu tarafı gezinmeli geleneksel web uygulamaları için uygundur.

4

Bir API'de tipik JWT authentication iş akışı nedir?

5

Authentication bağlamında claim nedir?

+15 mülakat soruları

Bir sonraki mülakatın için .NET'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla