Подготовка к интервью

Банк вопросов с собеседований

Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.

17 вопросов 119 компаний 249 технологий

Усильте резюме перед собеседованием

Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.

Анализ резюме
Сбросить

Каталог

Результаты поиска

Найдено: 17
Поведенческий

В чём разница между аутентификацией и авторизацией?

Разница между аутентификацией и авторизацией Безопасность и контроль доступа Аутентификация устанавливает личность пользователя: кто он Способы: логин и пароль, токены, биометрия Авторизация определяет права…

Читать ответ
Теория

Как безопасно передавать конфиденциальные данные через API?

Методы безопасной передачи конфиденциальных данных через API Для защиты данных во время передачи применяют шифрование канала с помощью TLS/SSL HTTPS Личность пользователя подтверждают средствами аутентификации:…

Читать ответ
Поведенческий

Как в микросервисной архитектуре реализуются аутентификация и авторизация, например с помощью Spring Security?

Механизмы аутентификации и авторизации в микросервисной архитектуре с Spring Security Аутентификация — это подтверждение личности пользователя либо сервиса Авторизация — определение доступных ресурсов на основании…

Читать ответ
Поведенческий

Как вы будете тестировать авторизацию и другие критически важные функции?

Тестирование авторизации и критически важных функций Критические функции: безопасность и доступность Начать следует с требований: роли, права и пользовательские сценарии Применять позитивные и негативные тестовые…

Читать ответ
Поведенческий

Как защитить систему при компрометации access/refresh токенов?

Контекст: защита аутентификации и токенов доступа Access-токены имеют короткий срок действия — обычно от нескольких минут до нескольких часов Refresh-токены действуют дольше и предназначены для выпуска новых…

Читать ответ
Теория

Как организовать авторизацию с помощью JWT и имперсонализации?

Авторизация через JWT и имперсонализацию JWT представляет собой токен доступа, содержащий закодированные данные пользователя Сервер подписывает токен, что гарантирует его целостность и безопасность Имперсонализация…

Читать ответ
Поведенческий

Как происходит клиент-серверное взаимодействие в OAuth 2.0?

протокол авторизации, предоставляющий доступ к ресурсам три основные стороны: клиентское приложение, сервер авторизации и ресурсный сервер клиент получает разрешение пользователя, являющегося владельцем ресурса после…

Читать ответ
Лайвкодинг

Как проходит авторизация с помощью OAuth?

протокол, обеспечивающий безопасный доступ разделяет аутентификацию пользователя и выдачу разрешений приложениям клиентское приложение получает токен доступа от сервера авторизации пользователь подтверждает…

Читать ответ
Теория

Как работают токены, rate limiting и права доступа для защиты API?

аутентификация с помощью токенов, включая JWT и OAuth2, блокирует несанкционированный доступ механизм rate limiting задаёт лимит запросов и защищает от DDoS-атак и злоупотреблений права доступа (RBAC/ABAC) определяют,…

Читать ответ
Поведенческий

Как реализовать авторизацию на фронтенде: хранение access/refresh токенов, отправка запросов и обновление?

Как на фронтенде реализуется авторизация? Авторизация представляет собой управление доступом пользователя с помощью токенов. Access токен обычно помещают в HttpOnly Cookies, чтобы снизить риск XSS, либо хранят в…

Читать ответ
Теория

Какие виды авторизации API вы можете назвать на собеседовании?

Basic Auth: логин и пароль передаются в заголовке в формате base64 Bearer Token: токен доступа указывается в заголовке Authorization OAuth 2.0: делегирование доступа с использованием access- и refresh-токенов API Key:…

Читать ответ