Встречается на собеседованиях • сегодня

Какой опыт работы с авторизацией

Работал с различными механизмами авторизации: JWT, OAuth2, Basic Auth.

JWT:

java
String token = Jwts.builder()
    .setSubject(username)
    .setExpiration(new Date(System.currentTimeMillis() + EXPIRATION_TIME))
    .signWith(SignatureAlgorithm.HS512, SECRET_KEY)
    .compact();

OAuth2:
Интегрировал Spring Security OAuth2 для защиты REST API, настраивал Resource Server и Client Credentials flow.

Spring Security:

java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.authorizeRequests()
            .antMatchers("/public/**").permitAll()
            .anyRequest().authenticated()
            .and()
            .oauth2ResourceServer().jwt();
    }
}

Также работал с ролями (ROLE_ADMIN, ROLE_USER) и правами доступа через аннотации @PreAuthorize.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы