Spring Boot

Основи Spring Security

Spring Security, автентифікація, авторизація, SecurityFilterChain, UserDetailsService, PasswordEncoder

25 питань зі співбесід·
Mid-Level
1

Що таке Spring Security?

Відповідь

Spring Security — це фреймворк безпеки для застосунків Spring, який надає функції автентифікації та авторизації. Він захищає застосунки від поширених атак (CSRF, XSS, session fixation) і пропонує інтеграцію з різними механізмами автентифікації (form login, HTTP Basic, OAuth2, JWT). Фреймворк використовує ланцюжок фільтрів (Security Filter Chain) для перехоплення та обробки HTTP-запитів до того, як вони досягнуть контролерів.

2

Яка різниця між автентифікацією та авторизацією у Spring Security?

Відповідь

Автентифікація перевіряє особу користувача (хто ти?), зазвичай через username/password, тоді як авторизація перевіряє дозволи (що ти можеш робити?). Автентифікація відбувається першою і створює SecurityContext з інформацією про користувача. Потім авторизація використовує цю інформацію, щоб вирішити, чи може користувач отримати доступ до певного ресурсу. Наприклад, користувач може бути успішно автентифікований, але не авторизований для доступу до /admin, якщо його роль USER, а не ADMIN.

3

Що таке SecurityContext у Spring Security?

Відповідь

SecurityContext — це об'єкт, який містить інформацію про безпеку поточного автентифікованого користувача, переважно об'єкт Authentication. Він зберігається у SecurityContextHolder і доступний упродовж усієї обробки запиту. Після успішної автентифікації Spring Security створює SecurityContext, що містить Authentication з даними користувача (username, authorities, credentials). Цей контекст дозволяє застосунку перевірити, хто є поточним користувачем і які в нього дозволи.

4

Як SecurityContextHolder зберігає SecurityContext за замовчуванням?

5

Яка роль інтерфейсу UserDetails у Spring Security?

+22 питань зі співбесід

Інші теми співбесід Spring Boot

Spring Core - IoC & DI

Junior
22 запитань

Spring Boot Auto-Configuration

Junior
20 запитань

Spring Boot Starters

Junior
18 запитань

Application Properties & YAML

Junior
16 запитань

Логування за допомогою SLF4J та Logback

Junior
20 запитань

Spring Boot DevTools

Junior
15 запитань

Spring MVC Basics

Mid-Level
20 запитань

Spring REST Controllers

Mid-Level
20 запитань

Request & Response Handling

Mid-Level
20 запитань

Обробка винятків

Mid-Level
25 запитань

Bean Validation

Mid-Level
25 запитань

Основи Spring Data JPA

Mid-Level
25 запитань

Сутності JPA та зв'язки

Mid-Level
30 запитань

Запити JPA

Mid-Level
30 запитань

Spring Data Repositories

Mid-Level
25 запитань

Spring Boot Actuator

Mid-Level
20 запитань

Модульне тестування з JUnit та Mockito

Mid-Level
30 запитань

Тестування Spring Boot

Mid-Level
30 запитань

Profiles та Environment

Mid-Level
20 запитань

RestTemplate і WebClient

Mid-Level
24 запитань

Async і Scheduling

Mid-Level
25 запитань

Кешування зі Spring

Mid-Level
25 запитань

Spring WebFlux (Reactive)

Mid-Level
25 запитань

Транзакції Spring

Senior
30 запитань

Розширена автентифікація та авторизація

Senior
30 запитань

JWT та stateless-безпека

Senior
20 запитань

OAuth2 та Authorization Server

Senior
20 запитань

Spring Boot і Docker

Senior
19 запитань

Microservices зі Spring

Senior
25 запитань

Spring Cloud Config

Senior
19 запитань

Оптимізація продуктивності

Senior
30 запитань

GraalVM Native Images

Senior
20 запитань

Опануй Spring Boot для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно