Встречается на собеседованиях • сегодня
Какой опыт работы с авторизацией
Работал с различными механизмами авторизации: JWT, OAuth2, Basic Auth.
JWT:
java
String token = Jwts.builder()
.setSubject(username)
.setExpiration(new Date(System.currentTimeMillis() + EXPIRATION_TIME))
.signWith(SignatureAlgorithm.HS512, SECRET_KEY)
.compact();OAuth2:
Интегрировал Spring Security OAuth2 для защиты REST API, настраивал Resource Server и Client Credentials flow.
Spring Security:
java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.authorizeRequests()
.antMatchers("/public/**").permitAll()
.anyRequest().authenticated()
.and()
.oauth2ResourceServer().jwt();
}
}Также работал с ролями (ROLE_ADMIN, ROLE_USER) и правами доступа через аннотации @PreAuthorize.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы