Встречается на собеседованиях • сегодня

Как организовал процесс аутентификации в последнем проекте

В проекте использовали JWT-аутентификацию с Spring Security. Основные компоненты: 1. **AuthController** - обработка входа/регистрации: ```java @PostMapping("/login") public ResponseEntity login(@RequestBody AuthRequest request) { return ResponseEntity.ok(authService.authenticate(request)); } ``` 2. **JwtService** - генерация/валидация токенов: ```java public String generateToken(UserDetails userDetails) { return Jwts.builder() .setSubject(userDetails.getUsername()) .setIssuedAt(new Date()) .setExpiration(new Date(System.currentTimeMillis() + jwtExpiration)) .signWith(SignatureAlgorithm.HS256, jwtSecret) .compact(); } ``` 3. **JwtFilter** в цепочке Spring Security для проверки токена в заголовках. Дополнительно: - Хранение refresh-токенов в Redis - Роли пользователей в claims JWT - HTTPS для защиты передаваемых данных Для production добавили rate-limiting и мониторинг попыток входа.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы