Встречается на собеседованиях • сегодня
Какие знаешь способы валидации токена
Валидация токена зависит от его типа (JWT, OAuth и т.д.). Основные методы:
- Проверка подписи (JWT) – проверка цифровой подписи токена с использованием секретного ключа или публичного ключа.
java
Jwts.parser().setSigningKey(secretKey).parseClaimsJws(token);-
Проверка срока действия – валидация
exp(expiration time) иnbf(not before) в JWT. -
Валидация claims – проверка заявленных полей (
iss,aud,subи др.) на соответствие ожидаемым значениям. -
Черные списки (blacklist) – проверка, не отозван ли токен (например, через Redis).
-
OAuth Introspection – запрос к серверу авторизации для проверки актуальности токена (OAuth 2.0).
-
Локальный кеш – кеширование валидных токенов для уменьшения нагрузки на сервер авторизации.
Для JWT чаще всего используют библиотеки вроде jjwt или auth0-jwt.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы