Встречается на собеседованиях • сегодня

Авторизовывались ли пользователи через ваше приложение

Да, реализовывал авторизацию через разные механизмы:

  1. JWT (JSON Web Tokens) - для stateless-аутентификации:
java
String token = Jwts.builder()
    .setSubject(username)
    .setExpiration(new Date(System.currentTimeMillis() + EXPIRATION_TIME))
    .signWith(SignatureAlgorithm.HS512, SECRET_KEY)
    .compact();
  1. OAuth2 (через Spring Security) - интеграция с Google/Facebook:
yaml
# application.yml
spring:
  security:
    oauth2:
      client:
        registration:
          google:
            client-id: your-client-id
            client-secret: your-secret
  1. Базовая аутентификация (HTTP Basic) для внутренних сервисов.

Все подходы включали хеширование паролей (BCrypt), ролевую модель (ROLE_USER, ROLE_ADMIN) и защиту от CSRF/XSS. Для сессий использовал Redis как хранилище.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы