Подготовка к интервью

Банк вопросов с собеседований

Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.

26 вопросов 119 компаний 249 технологий

Усильте резюме перед собеседованием

Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.

Анализ резюме
Сбросить

Каталог

Результаты поиска

Найдено: 26
Поведенческий

Как правильно реализовать двухфакторную аутентификацию?

безопасность: дополнительный уровень проверки личности пользователя 1-й фактор: обычный пароль — то, что пользователь знает 2-й фактор: предмет или устройство во владении пользователя — телефон, токен варианты второго…

Читать ответ
Поведенческий

Как происходит клиент-серверное взаимодействие в OAuth 2.0?

протокол авторизации, предоставляющий доступ к ресурсам три основные стороны: клиентское приложение, сервер авторизации и ресурсный сервер клиент получает разрешение пользователя, являющегося владельцем ресурса после…

Читать ответ
Теория

Как работают токены, rate limiting и права доступа для защиты API?

аутентификация с помощью токенов, включая JWT и OAuth2, блокирует несанкционированный доступ механизм rate limiting задаёт лимит запросов и защищает от DDoS-атак и злоупотреблений права доступа (RBAC/ABAC) определяют,…

Читать ответ
Поведенческий

Как реализовать авторизацию на фронтенде: хранение access/refresh токенов, отправка запросов и обновление?

Как на фронтенде реализуется авторизация? Авторизация представляет собой управление доступом пользователя с помощью токенов. Access токен обычно помещают в HttpOnly Cookies, чтобы снизить риск XSS, либо хранят в…

Читать ответ
Поведенческий

Как тестировать HTTPS-эндпоинты и какие cookies и другие данные для этого нужны?

Тестирование HTTPS-эндпоинтов: какие дополнительные данные нужны HTTPS — это защищённый протокол, использующий шифрование TLS/SSL Перед началом тестов необходимо настроить корректную конфигурацию TLS, включая…

Читать ответ
Теория

Как устроены JWT-токены и для чего они применяются?

JWT (JSON Web Token) — стандарт компактных и безопасных для URL токенов аутентификации Формат токена включает header (тип и алгоритм), payload (данные и claims) и signature (подпись) Для проверки подлинности подпись…

Читать ответ
Теория

Какие виды авторизации API вы можете назвать на собеседовании?

Basic Auth: логин и пароль передаются в заголовке в формате base64 Bearer Token: токен доступа указывается в заголовке Authorization OAuth 2.0: делегирование доступа с использованием access- и refresh-токенов API Key:…

Читать ответ
Поведенческий

Какие меры безопасности вы использовали при работе с Django и Postgres?

Обеспечение безопасности при работе с Django и Postgres Django: встроенные механизмы предотвращения CSRF, XSS через middleware и шаблоны Настройка строгих механизмов аутентификации и авторизации с помощью Django auth…

Читать ответ
Теория

Какие преимущества и недостатки есть у django tokens для авторизации?

Преимущества и недостатки Django Tokens для авторизации контекст: токены в Django REST Framework (DRF) применяются для авторизации API плюсы: простая организация stateless авторизации подходят для мобильных приложений…

Читать ответ
Поведенческий

Можешь кратко объяснить, как работает аутентификация на основе JWT?

Аутентификация на основе JWT подход к бессессионной аутентификации после успешного входа сервер формирует и подписывает токен в токене хранится закодированная информация о пользователе (payload) клиент сохраняет токен…

Читать ответ
Лайвкодинг

Почему логин и пароль нельзя хранить в JWT?

Безопасность: JWT передаётся клиенту, поэтому его могут украсть Конфиденциальность: пароль внутри JWT раскрывает чувствительные данные Аутентификация: достаточно передавать идентификатор пользователя или claims…

Читать ответ
Теория

Что такое JWT и из каких частей состоит токен?

JWT расшифровывается как JSON Web Token — стандарт передачи данных Это самостоятельный, компактный и защищённый токен с подписью Токен включает три части, разделённые точками: Header: указывает тип токена и алгоритм…

Читать ответ