Встречается на собеседованиях • сегодня

Приходилось ли настраивать Spring Security

Да, приходилось. Настраивал как через конфигурацию в коде (Java Config), так и через XML. Основные моменты:

  1. Настройка аутентификации (inMemory, JDBC, LDAP, OAuth2)
  2. Конфигурация авторизации через .antMatchers()
  3. Кастомизация страницы логина/логаута
  4. Работа с CSRF и CORS
  5. Интеграция JWT

Пример базовой конфигурации:

java
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http
            .authorizeRequests()
                .antMatchers("/admin/**").hasRole("ADMIN")
                .antMatchers("/user/**").hasAnyRole("USER", "ADMIN")
                .anyRequest().authenticated()
            .and()
            .formLogin()
                .loginPage("/login")
                .permitAll();
    }
}
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы