# Gelişmiş Güvenlik (Symfony) > Custom authenticator'lar, voter'lar, security expression'lar, CSRF koruması, XSS önleme, rate limiting, üretim sıkılaştırması, JWT/OAuth2 yanlış yapılandırmaları - 22 mülakat soruları - Senior - [Mülakat Soruları: Symfony](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari.md) ## 1. Symfony 6+ sürümünde bir custom authenticator hangi arayüzü uygulamalıdır? **Cevap** Symfony 6+ sürümünde custom authenticator'lar Security HTTP bileşeninin AuthenticatorInterface arayüzünü uygulamalıdır. Bu arayüz supports(), authenticate(), onAuthenticationSuccess(), onAuthenticationFailure() metotlarını ve isteğe bağlı olarak createToken() metodunu tanımlar. Symfony 4/5'te kullanılan eski Guard sistemini değiştirir. ## 2. Bir custom authenticator'da supports() metodunun rolü nedir? **Cevap** supports() metodu, authenticator'ın mevcut isteği işleyip işlemeyeceğini belirler. Request'i alır ve bir boolean döndürür. true ise authenticate() metodu, ardından onAuthenticationSuccess() veya onAuthenticationFailure() çağrılır. Bu, aynı firewall üzerinde her biri belirli bir kimlik doğrulama tipini işleyen birden fazla etkin authenticator bulundurmayı sağlar. ## 3. Bir custom authenticator'ın authenticate() metodu başarılı olduğunda ne döndürmelidir? **Cevap** authenticate() metodu, bir UserBadge (kullanıcı tanımlayıcısı) ve credentials badge'leri içeren bir Passport nesnesi döndürmelidir. Passport, CsrfTokenBadge veya RememberMeBadge gibi ek badge'ler de içerebilir. Symfony daha sonra bu Passport'u kullanarak kimlik doğrulama token'ını oluşturur ve kullanıcıyı UserProvider aracılığıyla yükler. ## 19 soru daha mevcut - Belirli bir kaynağa erişimi denetlemek için özel bir Voter nasıl tanımlanır? - Sıkı güvenlik gerektiren uygulamalar için hangi AccessDecisionManager stratejisi önerilir? Ücretsiz kaydol: https://sharpskill.dev/tr/login ## Diğer Symfony mülakat konuları - [Modern PHP (8.1+)](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/php-modern-features.md): 20 soru, Junior - [Symfony Temelleri](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/symfony-basics.md): 25 soru, Junior - [Routing & Controllers](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/routing-controllers.md): 20 soru, Junior - [Twig & Templates](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/twig-templates.md): 20 soru, Junior - [Doctrine ORM Temelleri](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/doctrine-orm-basics.md): 25 soru, Junior - [Symfony Formları](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/forms.md): 22 soru, Junior - [Veri Doğrulama](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/validation.md): 18 soru, Junior - [Dependency Injection & Services](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/dependency-injection.md): 24 soru, Mid-Level - [Security & Authentication](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/security-authentication.md): 26 soru, Mid-Level - [İleri Düzey Doctrine](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/doctrine-advanced.md): 24 soru, Mid-Level - [API Platform](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/api-platform.md): 22 soru, Mid-Level - [Serializer Component](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/serializer.md): 20 soru, Mid-Level - [Events & Event Subscribers](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/events-subscribers.md): 20 soru, Mid-Level - [Console & Commands](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/console-commands.md): 18 soru, Mid-Level - [Messenger Component](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/messenger.md): 22 soru, Mid-Level - [HTTP Client](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/http-client.md): 18 soru, Mid-Level - [Cache ve Performans](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/cache.md): 20 soru, Mid-Level - [Workflow Component](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/workflow.md): 18 soru, Mid-Level - [Testing Symfony](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/testing.md): 22 soru, Mid-Level - [Mailer Component](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/mailer.md): 16 soru, Mid-Level - [Çeviriler & i18n](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/translations.md): 16 soru, Mid-Level - [EasyAdmin Bundle](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/easyadmin.md): 18 soru, Mid-Level - [Symfony Mimarisi](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/architecture-patterns.md): 24 soru, Senior - [Performans ve Optimizasyon](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/performance-optimization.md): 22 soru, Senior - [Özel Bundle'lar](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/custom-bundles.md): 20 soru, Senior - [Symfony ile Microservices](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/microservices.md): 22 soru, Senior - [Real-time & WebSockets](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/real-time.md): 18 soru, Senior - [Deployment & DevOps](https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/deployment-devops.md): 20 soru, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/tr/technologies/symfony/mulakat-sorulari/security-advanced