Встречается на собеседованиях • сегодня
Как организовал процесс аутентификации в последнем проекте
В проекте использовали JWT-аутентификацию с Spring Security. Основные компоненты:
1. **AuthController** - обработка входа/регистрации:
```java
@PostMapping("/login")
public ResponseEntity login(@RequestBody AuthRequest request) {
return ResponseEntity.ok(authService.authenticate(request));
}
```
2. **JwtService** - генерация/валидация токенов:
```java
public String generateToken(UserDetails userDetails) {
return Jwts.builder()
.setSubject(userDetails.getUsername())
.setIssuedAt(new Date())
.setExpiration(new Date(System.currentTimeMillis() + jwtExpiration))
.signWith(SignatureAlgorithm.HS256, jwtSecret)
.compact();
}
```
3. **JwtFilter** в цепочке Spring Security для проверки токена в заголовках.
Дополнительно:
- Хранение refresh-токенов в Redis
- Роли пользователей в claims JWT
- HTTPS для защиты передаваемых данных
Для production добавили rate-limiting и мониторинг попыток входа.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы