Встречается на собеседованиях • сегодня
Расскажи про опыт работы со Spring Security
Spring Security — мощный фреймворк для аутентификации и авторизации в Spring-приложениях. Основные моменты:
- Аутентификация (например, через
UserDetailsService, OAuth2, JWT). - Авторизация (роли, права через
@PreAuthorize,@Secured). - CSRF-защита, CORS, защита от атак (например, SQL-инъекций).
- Интеграция с OAuth2 (Keycloak, Google, GitHub).
Пример конфигурации для JWT:
java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.csrf().disable()
.authorizeRequests()
.antMatchers("/api/public/**").permitAll()
.anyRequest().authenticated()
.and()
.addFilter(new JwtAuthFilter(authenticationManager()));
}
}Работал с кастомными провайдерами аутентификации, настройкой политик безопасности и интеграцией с микросервисами.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы