Встречается на собеседованиях • сегодня
Какой использовал принцип авторизации в Spring Security
В Spring Security чаще всего используется принцип Role-Based Access Control (RBAC) и Authentication + Authorization.
Основные моменты:
- Аутентификация – проверка пользователя (например, через
UsernamePasswordAuthenticationToken). - Авторизация – проверка прав (
hasRole(),hasAuthority()).
Пример:
java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/admin/**").hasRole("ADMIN")
.antMatchers("/user/**").hasAnyRole("USER", "ADMIN")
.anyRequest().authenticated()
.and()
.formLogin();
}
}Также поддерживается OAuth2, JWT и кастомные провайдеры аутентификации.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы