Встречается на собеседованиях • сегодня
Какой был механизм авторизации с использованием токена
В Java для авторизации с токенами чаще всего используют JWT (JSON Web Token). Механизм работы:
1. Клиент отправляет логин/пароль
2. Сервер проверяет данные и генерирует JWT с payload (например, userId, roles)
3. Токен подписывается секретным ключом и возвращается клиенту
4. Клиент прикладывает токен в заголовке `Authorization: Bearer `
5. Сервер проверяет подпись и извлекает данные из токена
Пример генерации JWT с использованием библиотеки jjwt:
```java
String token = Jwts.builder()
.setSubject(username)
.claim("roles", roles)
.setIssuedAt(new Date())
.setExpiration(new Date(System.currentTimeMillis() + 3600000))
.signWith(SignatureAlgorithm.HS512, secretKey)
.compact();
```
Для проверки:
```java
Claims claims = Jwts.parser()
.setSigningKey(secretKey)
.parseClaimsJws(token)
.getBody();
```
Преимущества: stateless, масштабируемость, поддержка микросервисов.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы