Встречается на собеседованиях • сегодня

Что происходит после проверки пароля и логина

После успешной проверки логина и пароля сервер генерирует JWT (JSON Web Token) или создает сессию, сохраняя её в хранилище (например, Redis). Клиент получает токен или идентификатор сессии, который затем передает в заголовке Authorization при последующих запросах.

Пример с JWT:

java
// Генерация токена (используя библиотеку jjwt)
String token = Jwts.builder()
    .setSubject(username)
    .setExpiration(new Date(System.currentTimeMillis() + 86400000)) // 24 часа
    .signWith(SignatureAlgorithm.HS512, "secretKey")
    .compact();
// Отправка клиенту
response.addHeader("Authorization", "Bearer " + token);

Сервер проверяет токен/сессию для доступа к защищенным ресурсам. Если данные неверны или срок действия истек — возвращается 401 Unauthorized.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы