Встречается на собеседованиях • сегодня

Есть ли опыт в работе с авторизацией Spring Security

Да, есть. Работал с Spring Security для аутентификации и авторизации в веб-приложениях.

Основные моменты:

  • Настройка SecurityConfig с @EnableWebSecurity.
  • Использование UserDetailsService для кастомной логики загрузки пользователей.
  • Работа с ролями (hasRole(), hasAuthority()).
  • JWT-аутентификация через фильтры (OncePerRequestFilter).
  • OAuth2 (например, через Google или GitHub).

Пример конфигурации:

java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http
            .authorizeRequests()
                .antMatchers("/public/**").permitAll()
                .antMatchers("/admin/**").hasRole("ADMIN")
                .anyRequest().authenticated()
            .and()
            .formLogin()
            .and()
            .httpBasic();
    }
}

Также работал с Method Security (@PreAuthorize, @PostAuthorize) и защитой от CSRF.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы