Встречается на собеседованиях • сегодня
Как использовался Spring Security в проекте
Spring Security применялся для аутентификации и авторизации пользователей. Основные моменты:
- JWT-аутентификация – использовался
JwtAuthenticationFilterдля проверки токена в заголовке запроса. Пример конфигурации:
java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.csrf().disable()
.addFilterBefore(jwtFilter, UsernamePasswordAuthenticationFilter.class)
.authorizeRequests()
.antMatchers("/api/auth/**").permitAll()
.anyRequest().authenticated();
}
}-
Ролевая модель – аннотации
@PreAuthorize("hasRole('ADMIN')")для контроля доступа к методам. -
PasswordEncoder – BCrypt для хеширования паролей:
java
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}- OAuth2 – интеграция с Google/Facebook через
spring-security-oauth2-client.
Также реализованы кастомные UserDetailsService и обработка исключений для неавторизованных запросов.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы