Go

Güvenlik ve Kimlik Doğrulama

JWT, OAuth2, oturum yönetimi, RBAC, crypto/rand ve math/rand, TLS yapılandırması, güvenli kodlama, güvenlik en iyi uygulamaları

24 mülakat soruları·
Senior
1

JWT token'ları ile geleneksel sunucu oturumları arasındaki temel fark nedir?

Cevap

JWT token'ları durumsuzdur (sunucu tarafında durum tutmaz) ve gerekli tüm bilgileri token'ın kendi içinde kodlanmış olarak barındırır. Verileri sunucu tarafında bellekte veya veritabanında saklayıp istemci tarafında yalnızca bir session ID tutan geleneksel oturumların aksine, JWT depolama sorumluluğunu istemciye kaydırır. Sunucular arasında paylaşılan bir duruma ihtiyaç duyulmadığından bu, yatay ölçeklendirmeyi kolaylaştırır.

2

Bir JWT token'ının noktalarla ayrılmış üç bölümü nedir?

Cevap

Bir JWT, Base64URL ile kodlanmış ve noktalarla ayrılmış üç bölümden oluşur: Header (algoritma ve tip), Payload (claims/veri) ve Signature (bütünlük doğrulaması). Yapısı header.payload.signature şeklindedir. Header imzalama algoritmasını (HS256, RS256) belirtir, payload claims (iss, sub, exp) içerir ve signature token'ın değiştirilmediğini garanti eder.

3

Token'ın son kullanma zaman damgasını hangi standart JWT claim tanımlar?

Cevap

'exp' (expiration time) claim'i, sonrasında token'ın artık kabul edilmemesi gereken Unix zaman damgasını tanımlar. Standart claim'ler ayrıca 'iss' (issuer), 'sub' (subject), 'aud' (audience), 'iat' (issued at) ve 'nbf' (not before) içerir. exp claim'ini doğrulamak, token geçerlilik süresini sınırlamak ve çalınan bir token'ın etkisini azaltmak için kritik öneme sahiptir.

4

JWT imzalamada HS256 ile RS256 arasındaki temel fark nedir?

5

Bir JWT doğal süresi dolmadan önce nasıl iptal edilir?

+21 mülakat soruları

Bir sonraki mülakatın için Go'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla