Встречается на собеседованиях • сегодня

Какой использовал принцип авторизации в Spring Security

В Spring Security чаще всего используется принцип Role-Based Access Control (RBAC) и Authentication + Authorization.

Основные моменты:

  1. Аутентификация – проверка пользователя (например, через UsernamePasswordAuthenticationToken).
  2. Авторизация – проверка прав (hasRole(), hasAuthority()).

Пример:

java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http
            .authorizeRequests()
                .antMatchers("/admin/**").hasRole("ADMIN")  
                .antMatchers("/user/**").hasAnyRole("USER", "ADMIN")  
                .anyRequest().authenticated()  
            .and()
            .formLogin();
    }
}

Также поддерживается OAuth2, JWT и кастомные провайдеры аутентификации.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы