Встречается на собеседованиях • сегодня

Какую использовал систему авторизации на проекте

Мы использовали JWT (JSON Web Tokens) для аутентификации и авторизации.

Почему JWT:

  • Stateless – не требует хранения сессий на сервере
  • Легко масштабируется
  • Поддержка микросервисной архитектуры

Пример реализации:

java
// Генерация токена
String token = Jwts.builder()
    .setSubject(username)
    .setExpiration(new Date(System.currentTimeMillis() + EXPIRATION_TIME))
    .signWith(SignatureAlgorithm.HS512, SECRET_KEY)
    .compact();

// Валидация токена
Claims claims = Jwts.parser()
    .setSigningKey(SECRET_KEY)
    .parseClaimsJws(token)
    .getBody();

Дополнительно использовали Spring Security для ролевой модели доступа. Для хранения паролей – bcrypt хеширование.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы