Встречается на собеседованиях • сегодня
Какие знаешь протоколы авторизации в Spring Security
Spring Security поддерживает несколько протоколов авторизации:
- OAuth2 – популярный протокол для делегированной авторизации. Поддерживает разные потоки (authorization code, implicit, client credentials, password).
Пример конфигурации:java@EnableWebSecurity public class OAuth2Config extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http.oauth2Login(); } }
-
JWT (JSON Web Token) – токен-базированный подход. Часто используется с OAuth2.
Пример проверки токена:java@Bean public JwtDecoder jwtDecoder() { return NimbusJwtDecoder.withPublicKey(publicKey).build(); } -
Basic Auth – простая аутентификация через заголовок
Authorization: Basic base64(username:password).
Пример:javahttp.httpBasic(); -
SAML 2.0 – для enterprise-аутентификации через Identity Provider (IdP).
Конфигурация:javahttp.saml2Login(); -
LDAP – для аутентификации через LDAP-сервер.
Пример:javaauth.ldapAuthentication() .userDnPatterns("uid={0},ou=people") .contextSource() .url("ldap://localhost:389/dc=example,dc=com"); -
Form Login – стандартная HTML-форма (
/login).javahttp.formLogin();
Выбор зависит от требований: OAuth2/JWT для API, SAML/LDAP для корпоративных систем, Basic Auth для простых сценариев.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы