Встречается на собеседованиях • сегодня
Что делал с приходящим токеном в последнем проекте
В последнем проекте токен JWT приходил в заголовке Authorization. Я его валидировал:
1. Проверял наличие и формат (Bearer )
2. Декодировал с помощью JJWT библиотеки
3. Верифицировал подпись с использованием секретного ключа
4. Проверял expiration time
5. Извлекал claims (userId, roles) для дальнейшей авторизации
Пример кода:
```java
String token = request.getHeader("Authorization").substring(7);
Claims claims = Jwts.parser()
.setSigningKey(secretKey)
.parseClaimsJws(token)
.getBody();
String userId = claims.getSubject();
List roles = claims.get("roles", List.class);
```
Для refresh токенов использовал отдельный endpoint с дополнительной проверкой в Redis.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы