JWT та stateless-безпека
Stateless-безпека з JWT, генерація та валідація токенів, фільтри безпеки, refresh-токени
1Яка структура JWT (JSON Web Token)?
Яка структура JWT (JSON Web Token)?
Відповідь
JWT складається з трьох частин, розділених крапками: Header (алгоритм і тип), Payload (claims/дані) та Signature (перевірка цілісності). Кожна частина закодована в Base64URL. Ця структура дозволяє безпечно та з можливістю перевірки передавати інформацію між двома сторонами.
2Який JWT claim представляє суб'єкта (користувача) токена?
Який JWT claim представляє суб'єкта (користувача) токена?
Відповідь
Claim 'sub' (subject) ідентифікує суб'єкта JWT, зазвичай автентифікованого користувача (наприклад, user ID або username). Це стандартний claim, визначений у RFC 7519. Інші стандартні claim включають 'iss' (issuer), 'exp' (expiration), 'iat' (issued at), 'aud' (audience) та 'jti' (JWT ID).
3Яка основна різниця між алгоритмами підпису HMAC та RSA для JWT?
Яка основна різниця між алгоритмами підпису HMAC та RSA для JWT?
Відповідь
HMAC (наприклад, HS256) використовує спільний симетричний секретний ключ для підпису та перевірки, тоді як RSA (наприклад, RS256) використовує асиметричну пару ключів (приватний для підпису, публічний для перевірки). RSA є кращим вибором, коли кільком службам потрібно перевіряти токени без доступу до ключа підпису, як в архітектурах microservices.
Який JWT claim визначає дату закінчення терміну дії токена?
Як клієнт повинен надсилати JWT у HTTP REST-запиті?
+17 питань зі співбесід
Інші теми співбесід Spring Boot
Spring Core - IoC & DI
Spring Boot Auto-Configuration
Spring Boot Starters
Application Properties & YAML
Логування за допомогою SLF4J та Logback
Spring Boot DevTools
Spring MVC Basics
Spring REST Controllers
Request & Response Handling
Обробка винятків
Bean Validation
Основи Spring Data JPA
Сутності JPA та зв'язки
Запити JPA
Spring Data Repositories
Основи Spring Security
Spring Boot Actuator
Модульне тестування з JUnit та Mockito
Тестування Spring Boot
Profiles та Environment
RestTemplate і WebClient
Async і Scheduling
Кешування зі Spring
Spring WebFlux (Reactive)
Транзакції Spring
Розширена автентифікація та авторизація
OAuth2 та Authorization Server
Spring Boot і Docker
Microservices зі Spring
Spring Cloud Config
Оптимізація продуктивності
GraalVM Native Images
Опануй Spring Boot для наступної співбесіди
Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.
Почни безкоштовно