Встречается на собеседованиях • сегодня

Какой был механизм авторизации с использованием токена

В Java для авторизации с токенами чаще всего используют JWT (JSON Web Token). Механизм работы: 1. Клиент отправляет логин/пароль 2. Сервер проверяет данные и генерирует JWT с payload (например, userId, roles) 3. Токен подписывается секретным ключом и возвращается клиенту 4. Клиент прикладывает токен в заголовке `Authorization: Bearer ` 5. Сервер проверяет подпись и извлекает данные из токена Пример генерации JWT с использованием библиотеки jjwt: ```java String token = Jwts.builder() .setSubject(username) .claim("roles", roles) .setIssuedAt(new Date()) .setExpiration(new Date(System.currentTimeMillis() + 3600000)) .signWith(SignatureAlgorithm.HS512, secretKey) .compact(); ``` Для проверки: ```java Claims claims = Jwts.parser() .setSigningKey(secretKey) .parseClaimsJws(token) .getBody(); ``` Преимущества: stateless, масштабируемость, поддержка микросервисов.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы