Встречается на собеседованиях • сегодня
Есть ли опыт в работе с авторизацией Spring Security
Да, есть. Работал с Spring Security для аутентификации и авторизации в веб-приложениях.
Основные моменты:
- Настройка
SecurityConfigс@EnableWebSecurity. - Использование
UserDetailsServiceдля кастомной логики загрузки пользователей. - Работа с ролями (
hasRole(),hasAuthority()). - JWT-аутентификация через фильтры (
OncePerRequestFilter). - OAuth2 (например, через Google или GitHub).
Пример конфигурации:
java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/public/**").permitAll()
.antMatchers("/admin/**").hasRole("ADMIN")
.anyRequest().authenticated()
.and()
.formLogin()
.and()
.httpBasic();
}
}Также работал с Method Security (@PreAuthorize, @PostAuthorize) и защитой от CSRF.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы