Встречается на собеседованиях • сегодня
Как сервер понимает, кого можно пропустить
Сервер использует механизмы аутентификации и авторизации. Аутентификация проверяет подлинность пользователя (например, через логин/пароль, токены, сертификаты). Авторизация определяет, какие ресурсы доступны пользователю после аутентификации.
Пример с JWT (JSON Web Token):
java
// Проверка токена в Spring Security
@Bean
public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
http
.authorizeHttpRequests(auth -> auth
.requestMatchers("/public/**").permitAll()
.requestMatchers("/admin/**").hasRole("ADMIN")
.anyRequest().authenticated()
)
.addFilterBefore(jwtAuthFilter, UsernamePasswordAuthenticationFilter.class);
return http.build();
}Ключевые моменты:
- Сервер проверяет учетные данные (токен, куки, сессию)
- Сравнивает права пользователя с требуемыми для доступа
- Разрешает/запрещает доступ на основе политик (роли, разрешения)
- Для публичных эндпоинтов проверка может отсутствовать

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы