Node.js / NestJS

Автентифікація JWT

Passport.js, JWT strategy, guards, bcrypt, refresh токени, термін дії токена

25 питань зі співбесід·
Mid-Level
1

Що таке JWT (JSON Web Token)?

Відповідь

JWT — це відкритий стандарт (RFC 7519), який визначає компактний і безпечний формат для передавання інформації між сторонами у вигляді об'єкта JSON. Він підписується цифровим підписом для гарантування цілісності та може бути зашифрований. JWT зазвичай використовуються для stateless-автентифікації в REST API, оскільки містять усю необхідну інформацію без потреби в сесії на боці сервера.

2

Яка структура JWT?

Відповідь

JWT складається з трьох частин, розділених крапками: Header (алгоритм підпису та тип), Payload (claims/дані) і Signature (перевірка цілісності). Кожна частина закодована в Base64URL. Приклад: eyJhbGc.eyJzdWI.SflKxwRJ. Така структура дозволяє передавати дані, гарантуючи, що вони не були змінені.

3

Який пакет NestJS використовується для роботи з JWT?

Відповідь

@nestjs/jwt надає абстракцію навколо пакета jsonwebtoken для полегшення генерації та перевірки токенів JWT у NestJS. Він інтегрується із системою модулів NestJS через JwtModule і надає JwtService з методами на кшталт sign(), signAsync(), verify() та verifyAsync(). Його слід поєднувати з @nestjs/passport для повної автентифікації.

4

Яка роль методу JwtService.sign()?

5

Яка роль методу JwtService.verify()?

+22 питань зі співбесід

Інші теми співбесід Node.js / NestJS

Основи Node.js

Junior
20 запитань

Основні API Node.js

Junior
25 запитань

Асинхронне програмування

Junior
25 запитань

Основи Express.js

Junior
20 запитань

Основи NestJS

Junior
23 запитань

Проєктування REST API

Junior
20 запитань

Валідація та DTO

Junior
20 запитань

Документація API та контракти

Junior
20 запитань

Обробка помилок

Junior
20 запитань

Юніт-тестування

Junior
20 запитань

Планування завдань

Junior
15 запитань

Модулі та DI у NestJS

Mid-Level
20 запитань

Конфігурація та керування середовищами

Mid-Level
20 запитань

Авторизація та RBAC

Mid-Level
20 запитань

База даних з TypeORM

Mid-Level
30 запитань

Prisma ORM

Mid-Level
25 запитань

Middleware та Interceptors

Mid-Level
20 запитань

Завантаження файлів

Mid-Level
15 запитань

WebSockets

Mid-Level
20 запитань

GraphQL з NestJS

Mid-Level
25 запитань

Наскрізне тестування (End-to-End)

Mid-Level
20 запитань

Кешування з Redis

Mid-Level
20 запитань

Черги з Bull

Mid-Level
20 запитань

DevOps, Logging та CI/CD

Mid-Level
25 запитань

Docker та контейнеризація

Mid-Level
25 запитань

Мікросервіси

Senior
30 запитань

Найкращі практики безпеки

Senior
25 запитань

Продуктивність і хмарне розгортання

Senior
30 запитань

Опануй Node.js / NestJS для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно