Встречается на собеседованиях • сегодня
Авторизовывались ли пользователи через ваше приложение
Да, реализовывал авторизацию через разные механизмы:
- JWT (JSON Web Tokens) - для stateless-аутентификации:
java
String token = Jwts.builder()
.setSubject(username)
.setExpiration(new Date(System.currentTimeMillis() + EXPIRATION_TIME))
.signWith(SignatureAlgorithm.HS512, SECRET_KEY)
.compact();- OAuth2 (через Spring Security) - интеграция с Google/Facebook:
yaml
# application.yml
spring:
security:
oauth2:
client:
registration:
google:
client-id: your-client-id
client-secret: your-secret- Базовая аутентификация (HTTP Basic) для внутренних сервисов.
Все подходы включали хеширование паролей (BCrypt), ролевую модель (ROLE_USER, ROLE_ADMIN) и защиту от CSRF/XSS. Для сессий использовал Redis как хранилище.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы