Встречается на собеседованиях • сегодня

Какие знаешь способы валидации токена

Валидация токена зависит от его типа (JWT, OAuth и т.д.). Основные методы:

  1. Проверка подписи (JWT) – проверка цифровой подписи токена с использованием секретного ключа или публичного ключа.
java
Jwts.parser().setSigningKey(secretKey).parseClaimsJws(token);
  1. Проверка срока действия – валидация exp (expiration time) и nbf (not before) в JWT.

  2. Валидация claims – проверка заявленных полей (iss, aud, sub и др.) на соответствие ожидаемым значениям.

  3. Черные списки (blacklist) – проверка, не отозван ли токен (например, через Redis).

  4. OAuth Introspection – запрос к серверу авторизации для проверки актуальности токена (OAuth 2.0).

  5. Локальный кеш – кеширование валидных токенов для уменьшения нагрузки на сервер авторизации.

Для JWT чаще всего используют библиотеки вроде jjwt или auth0-jwt.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы