Встречается на собеседованиях • сегодня
Как происходила авторизация в последнем проекте
В проекте использовалась JWT-аутентификация с Spring Security.
**Основные шаги:**
1. Клиент отправляет логин/пароль на `/auth/login`
2. Сервер валидирует данные, генерирует JWT токен (сроком на 24 часа)
3. Токен возвращается клиенту и хранится в localStorage
**Пример кода:**
```java
@PostMapping("/auth/login")
public ResponseEntity login(@RequestBody AuthRequest request) {
Authentication auth = authenticationManager.authenticate(
new UsernamePasswordAuthenticationToken(request.getUsername(), request.getPassword())
);
String token = jwtUtil.generateToken(auth.getName());
return ResponseEntity.ok(token);
}
```
**Особенности:**
- Refresh токены не использовались (по требованиям проекта)
- Для защиты эндпоинтов применялся фильтр `JwtRequestFilter`
- Роли пользователей хранились в токене (claims)
Пароли хешировались BCrypt перед сохранением в БД.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы