# Розширена безпека (Symfony) > Custom authenticators, voters, security expressions, захист CSRF, запобігання XSS, rate limiting, посилення захисту в продакшені, помилкові конфігурації JWT/OAuth2 - 22 питань зі співбесід - Senior - [Питання зі співбесід: Symfony](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy.md) ## 1. Який інтерфейс повинен реалізувати custom authenticator у Symfony 6+? **Відповідь** У Symfony 6+ custom authenticator повинні реалізувати AuthenticatorInterface з компонента Security HTTP. Цей інтерфейс визначає методи supports(), authenticate(), onAuthenticationSuccess(), onAuthenticationFailure() та опціонально createToken(). Він замінює стару систему Guard, яка використовувалася в Symfony 4/5. ## 2. Яка роль методу supports() у custom authenticator? **Відповідь** Метод supports() визначає, чи повинен authenticator обробляти поточний запит. Він отримує Request і повертає булеве значення. Якщо true, викликається метод authenticate(), а потім onAuthenticationSuccess() або onAuthenticationFailure(). Це дозволяє мати кілька активних authenticator на одному firewall, кожен з яких обробляє певний тип автентифікації. ## 3. Що повинен повертати метод authenticate() custom authenticator у разі успіху? **Відповідь** Метод authenticate() повинен повертати об'єкт Passport, що містить UserBadge (ідентифікатор користувача) та credentials badge. Passport також може містити додаткові badge, такі як CsrfTokenBadge або RememberMeBadge. Потім Symfony використовує цей Passport для створення token автентифікації та завантаження користувача через UserProvider. ## Ще 19 доступних питань - Як визначити власний Voter для контролю доступу до конкретного ресурсу? - Яка стратегія AccessDecisionManager рекомендується для застосунків, що потребують суворої безпеки? Зареєструйся безкоштовно: https://sharpskill.dev/uk/login ## Інші теми співбесід Symfony - [Сучасний PHP (8.1+)](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/php-modern-features.md): 20 запитань, Junior - [Основи Symfony](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/symfony-basics.md): 25 запитань, Junior - [Routing & Controllers](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/routing-controllers.md): 20 запитань, Junior - [Twig & Templates](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/twig-templates.md): 20 запитань, Junior - [Основи Doctrine ORM](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/doctrine-orm-basics.md): 25 запитань, Junior - [Форми Symfony](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/forms.md): 22 запитань, Junior - [Валідація даних](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/validation.md): 18 запитань, Junior - [Dependency Injection & Services](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/dependency-injection.md): 24 запитань, Mid-Level - [Security & Authentication](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/security-authentication.md): 26 запитань, Mid-Level - [Doctrine для просунутих](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/doctrine-advanced.md): 24 запитань, Mid-Level - [API Platform](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/api-platform.md): 22 запитань, Mid-Level - [Serializer Component](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/serializer.md): 20 запитань, Mid-Level - [Events & Event Subscribers](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/events-subscribers.md): 20 запитань, Mid-Level - [Console & Commands](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/console-commands.md): 18 запитань, Mid-Level - [Messenger Component](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/messenger.md): 22 запитань, Mid-Level - [HTTP Client](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/http-client.md): 18 запитань, Mid-Level - [Cache та продуктивність](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/cache.md): 20 запитань, Mid-Level - [Workflow Component](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/workflow.md): 18 запитань, Mid-Level - [Testing Symfony](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/testing.md): 22 запитань, Mid-Level - [Mailer Component](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/mailer.md): 16 запитань, Mid-Level - [Переклади та i18n](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/translations.md): 16 запитань, Mid-Level - [EasyAdmin Bundle](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/easyadmin.md): 18 запитань, Mid-Level - [Архітектура Symfony](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/architecture-patterns.md): 24 запитань, Senior - [Продуктивність та оптимізація](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/performance-optimization.md): 22 запитань, Senior - [Користувацькі бандли](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/custom-bundles.md): 20 запитань, Senior - [Microservices із Symfony](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/microservices.md): 22 запитань, Senior - [Real-time & WebSockets](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/real-time.md): 18 запитань, Senior - [Deployment & DevOps](https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/deployment-devops.md): 20 запитань, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/uk/technologies/symfony/pytannia-spivbesidy/security-advanced