Spring Boot

JWT ve Stateless Güvenlik

JWT ile stateless güvenlik, token üretimi ve doğrulama, güvenlik filtreleri, refresh token

20 mülakat soruları·
Senior
1

Bir JWT'nin (JSON Web Token) yapısı nedir?

Cevap

Bir JWT, noktalarla ayrılan üç bölümden oluşur: Header (algoritma ve tip), Payload (claims/veri) ve Signature (bütünlük doğrulaması). Her bölüm Base64URL ile kodlanır. Bu yapı, iki taraf arasında bilgilerin güvenli ve doğrulanabilir şekilde iletilmesini sağlar.

2

Token'ın öznesini (kullanıcısını) hangi JWT claim temsil eder?

Cevap

'sub' (subject) claim'i JWT'nin öznesini tanımlar; bu genellikle kimliği doğrulanmış kullanıcıdır (ör. user ID veya username). RFC 7519'da tanımlanan standart bir claim'dir. Diğer standart claim'ler arasında 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) ve 'jti' (JWT ID) bulunur.

3

JWT için HMAC ve RSA imzalama algoritmaları arasındaki temel fark nedir?

Cevap

HMAC (ör. HS256) imzalama ve doğrulama için paylaşılan bir simetrik gizli anahtar kullanır; RSA (ör. RS256) ise asimetrik bir anahtar çifti kullanır (imzalamak için özel, doğrulamak için açık anahtar). microservices mimarilerinde olduğu gibi birden çok servisin imzalama anahtarına erişmeden token'ları doğrulaması gerektiğinde RSA tercih edilir.

4

Hangi JWT claim token'ın son kullanma tarihini tanımlar?

5

Bir istemci HTTP REST isteğinde JWT'yi nasıl göndermelidir?

+17 mülakat soruları

Bir sonraki mülakatın için Spring Boot'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla