Встречается на собеседованиях • сегодня

Как происходила авторизация в последнем проекте

В проекте использовалась JWT-аутентификация с Spring Security. **Основные шаги:** 1. Клиент отправляет логин/пароль на `/auth/login` 2. Сервер валидирует данные, генерирует JWT токен (сроком на 24 часа) 3. Токен возвращается клиенту и хранится в localStorage **Пример кода:** ```java @PostMapping("/auth/login") public ResponseEntity login(@RequestBody AuthRequest request) { Authentication auth = authenticationManager.authenticate( new UsernamePasswordAuthenticationToken(request.getUsername(), request.getPassword()) ); String token = jwtUtil.generateToken(auth.getName()); return ResponseEntity.ok(token); } ``` **Особенности:** - Refresh токены не использовались (по требованиям проекта) - Для защиты эндпоинтов применялся фильтр `JwtRequestFilter` - Роли пользователей хранились в токене (claims) Пароли хешировались BCrypt перед сохранением в БД.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы