Встречается на собеседованиях • сегодня
Какие знаешь способы авторизации
1. **Basic Auth** – простейший метод, логин и пароль передаются в заголовке в base64.
```java
String auth = "user:pass";
String encodedAuth = Base64.getEncoder().encodeToString(auth.getBytes());
connection.setRequestProperty("Authorization", "Basic " + encodedAuth);
```
2. **Token-based (JWT)** – токен в заголовке `Authorization: Bearer `.
```java
String token = "eyJhbGciOiJIUzI1NiIs...";
connection.setRequestProperty("Authorization", "Bearer " + token);
```
3. **OAuth/OAuth2** – делегированная авторизация через провайдеров (Google, GitHub и др.). Используются `access_token` и `refresh_token`.
4. **Session-based** – сервер создает сессию после входа, клиент хранит `JSESSIONID` в куках.
5. **API Keys** – статический ключ в заголовке или параметре запроса.
6. **Digest Auth** – усложненный Basic Auth с хешированием.
7. **SSO (Single Sign-On)** – единый вход через Identity Provider (SAML, OpenID Connect).
8. **Certificate-based** – клиентский SSL-сертификат для взаимной аутентификации.
Для веба часто используют JWT + OAuth2, для внутренних API – API Keys или mTLS.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы