Встречается на собеседованиях • сегодня

В чем разница между аутентификацией и авторизацией в Spring Security

Аутентификация (authentication) — это процесс проверки подлинности пользователя (например, через логин/пароль, токен и т.д.). Авторизация (authorization) — проверка прав доступа к ресурсу после успешной аутентификации.

В Spring Security:

  • Аутентификация реализуется через AuthenticationManager, UserDetailsService.
  • Авторизация настраивается через HttpSecurity, аннотации (@PreAuthorize) или voters.

Пример:

java
@Configuration
@EnableWebSecurity
public class SecurityConfig {
    @Bean
    public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
        http
            .authorizeHttpRequests(auth -> auth
                .requestMatchers("/admin/**").hasRole("ADMIN") // авторизация
                .anyRequest().authenticated() // требуется аутентификация
            )
            .formLogin(withDefaults()); // форма аутентификации
        return http.build();
    }
}
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы