JWT ve Stateless Güvenlik
JWT ile stateless güvenlik, token üretimi ve doğrulama, güvenlik filtreleri, refresh token
1Bir JWT'nin (JSON Web Token) yapısı nedir?
Bir JWT'nin (JSON Web Token) yapısı nedir?
Cevap
Bir JWT, noktalarla ayrılan üç bölümden oluşur: Header (algoritma ve tip), Payload (claims/veri) ve Signature (bütünlük doğrulaması). Her bölüm Base64URL ile kodlanır. Bu yapı, iki taraf arasında bilgilerin güvenli ve doğrulanabilir şekilde iletilmesini sağlar.
2Token'ın öznesini (kullanıcısını) hangi JWT claim temsil eder?
Token'ın öznesini (kullanıcısını) hangi JWT claim temsil eder?
Cevap
'sub' (subject) claim'i JWT'nin öznesini tanımlar; bu genellikle kimliği doğrulanmış kullanıcıdır (ör. user ID veya username). RFC 7519'da tanımlanan standart bir claim'dir. Diğer standart claim'ler arasında 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) ve 'jti' (JWT ID) bulunur.
3JWT için HMAC ve RSA imzalama algoritmaları arasındaki temel fark nedir?
JWT için HMAC ve RSA imzalama algoritmaları arasındaki temel fark nedir?
Cevap
HMAC (ör. HS256) imzalama ve doğrulama için paylaşılan bir simetrik gizli anahtar kullanır; RSA (ör. RS256) ise asimetrik bir anahtar çifti kullanır (imzalamak için özel, doğrulamak için açık anahtar). microservices mimarilerinde olduğu gibi birden çok servisin imzalama anahtarına erişmeden token'ları doğrulaması gerektiğinde RSA tercih edilir.
Hangi JWT claim token'ın son kullanma tarihini tanımlar?
Bir istemci HTTP REST isteğinde JWT'yi nasıl göndermelidir?
+17 mülakat soruları
Diğer Spring Boot mülakat konuları
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
SLF4J ve Logback ile Logging
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
İstisna Yönetimi
Bean Validation
Spring Data JPA Temelleri
JPA Varlıkları ve İlişkiler
JPA Sorguları
Spring Data Repositories
Spring Security Temelleri
Spring Boot Actuator
JUnit ve Mockito ile Birim Testleri
Spring Boot Test
Profiles ve Environment
RestTemplate ve WebClient
Async ve Scheduling
Spring ile Caching
Spring WebFlux (Reactive)
Spring İşlemleri
Gelişmiş kimlik doğrulama ve yetkilendirme
OAuth2 ve Authorization Server
Spring Boot ve Docker
Spring ile Microservices
Spring Cloud Config
Performans Optimizasyonu
GraalVM Native Images
Bir sonraki mülakatın için Spring Boot'de uzmanlaş
Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.
Ücretsiz başla