Встречается на собеседованиях • сегодня

Расскажи про опыт работы со Spring Security

Spring Security — мощный фреймворк для аутентификации и авторизации в Spring-приложениях. Основные моменты:

  • Аутентификация (например, через UserDetailsService, OAuth2, JWT).
  • Авторизация (роли, права через @PreAuthorize, @Secured).
  • CSRF-защита, CORS, защита от атак (например, SQL-инъекций).
  • Интеграция с OAuth2 (Keycloak, Google, GitHub).

Пример конфигурации для JWT:

java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.csrf().disable()
            .authorizeRequests()
            .antMatchers("/api/public/**").permitAll()
            .anyRequest().authenticated()
            .and()
            .addFilter(new JwtAuthFilter(authenticationManager()));
    }
}

Работал с кастомными провайдерами аутентификации, настройкой политик безопасности и интеграцией с микросервисами.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы