Встречается на собеседованиях • сегодня

Что делал с приходящим токеном в последнем проекте

В последнем проекте токен JWT приходил в заголовке Authorization. Я его валидировал: 1. Проверял наличие и формат (Bearer ) 2. Декодировал с помощью JJWT библиотеки 3. Верифицировал подпись с использованием секретного ключа 4. Проверял expiration time 5. Извлекал claims (userId, roles) для дальнейшей авторизации Пример кода: ```java String token = request.getHeader("Authorization").substring(7); Claims claims = Jwts.parser() .setSigningKey(secretKey) .parseClaimsJws(token) .getBody(); String userId = claims.getSubject(); List roles = claims.get("roles", List.class); ``` Для refresh токенов использовал отдельный endpoint с дополнительной проверкой в Redis.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы