Подготовка к интервью

Банк вопросов с собеседований

Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.

92 вопроса 119 компаний 249 технологий

Усильте резюме перед собеседованием

Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.

Анализ резюме
Сбросить

Каталог

Результаты поиска

Найдено: 92
Теория

Как устроены JWT-токены и для чего они применяются?

JWT (JSON Web Token) — стандарт компактных и безопасных для URL токенов аутентификации Формат токена включает header (тип и алгоритм), payload (данные и claims) и signature (подпись) Для проверки подлинности подпись…

Читать ответ
Теория

Как устроены сессии в PHP?

серверный механизм, позволяющий сохранять состояние между запросами при запуске сессии создаётся уникальный session_id session_id отправляется клиенту через cookie или URL сессионные данные хранятся на сервере: в…

Читать ответ
Поведенческий

Какие бывают типы индексов в базах данных?

Разновидности индексов в БД B-деревья: сбалансированная структура для выполнения диапазонных запросов Хеш-индексы: быстрый поиск точного совпадения по равенству Bitmap-индексы: эффективны для колонок с небольшим…

Читать ответ
Теория

Какие виды авторизации API вы можете назвать на собеседовании?

Basic Auth: логин и пароль передаются в заголовке в формате base64 Bearer Token: токен доступа указывается в заголовке Authorization OAuth 2.0: делегирование доступа с использованием access- и refresh-токенов API Key:…

Читать ответ
Поведенческий

Какие меры безопасности вы использовали при работе с Django и Postgres?

Обеспечение безопасности при работе с Django и Postgres Django: встроенные механизмы предотвращения CSRF, XSS через middleware и шаблоны Настройка строгих механизмов аутентификации и авторизации с помощью Django auth…

Читать ответ
Поведенческий

Какие меры вы применяли для предотвращения утечки персональных данных пациентов в предыдущем проекте?

Меры защиты от утечки данных (персональные данные пациентов) Шифрование данных: информация хранится и передаётся исключительно в зашифрованном виде с применением AES-256 и TLS Управление доступом: используются строгие…

Читать ответ
Поведенческий

Какие методы авторизации используются в API, включая Bearer Token и Basic Auth?

Basic Auth: логин и пароль передаются в заголовке в формате Base64. Метод прост, однако без HTTPS он небезопасен Bearer Token: токен доступа, обычно JWT, отправляется в заголовке Authorization. Пароль при этом не…

Читать ответ
Теория

Какие метрики указывают на нарушение SRP в классе?

Метрики нарушения SRP (Single Responsibility Principle) Контекст: принцип единственной ответственности в ООП Методов в классе: слишком большое количество методов → класс реализует избыточный набор функций Разные…

Читать ответ
Поведенческий

Какие нефункциональные требования учитывают при проектировании приложения?

Нефункциональные требования при проектировании приложения качество системы: быстродействие и устойчивость к сбоям безопасность: аутентификация, авторизация и защита данных масштабируемость: работа при увеличении…

Читать ответ
Поведенческий

Какие практики безопасности Kubernetes-кластера считаются лучшими?

Ключевые практики защиты Kubernetes-кластера минимизация полномочий: принцип наименьших привилегий (RBAC) изоляция ресурсов: namespaces и сетевые политики (NetworkPolicies) контроль доступа: аутентификация и…

Читать ответ
Теория

Какие преимущества и недостатки есть у django tokens для авторизации?

Преимущества и недостатки Django Tokens для авторизации контекст: токены в Django REST Framework (DRF) применяются для авторизации API плюсы: простая организация stateless авторизации подходят для мобильных приложений…

Читать ответ