Аутентификация и авторизация
Вопросов: 26 из 9 собеседований. Источник указан в заголовке группы.
Все вопросы
Заголовок раздела «Все вопросы»4dev — 4 кв 2025
Заголовок раздела «4dev — 4 кв 2025»- Насколько оправдана разработка собственного сервиса аутентификации с нуля в современных условиях, учитывая обилие готовых решений?
- Как была устроена аутентификация в проекте «ОККО»? Что именно использовали?
- Чем отличается OAuth 2.0 от OpenID Connect?
- Как на проекте организовали хранение, использование и обновление Access Token и Refresh Token на клиенте? Было ли это безопасно? Какие проблемы есть у этого подхода?
Andersen - 1
Заголовок раздела «Andersen - 1»- Authentication vs. authorization?
- Authentication methods
Clearway Integration (clearway.ru) — 1 кв 2025
Заголовок раздела «Clearway Integration (clearway.ru) — 1 кв 2025»- 401 Unauthorized - Отсутствует авторизационный токен. Авторизационный токен не валидный/просроченный.
POST /api/auth
- Доработайте механизм авторизации таким образом, чтобы в каждый момент времени у пользователя была активна только одна (последняя) сессия;
- Ограничьте максимальное время пользовательской сессии до 24-х часов;
- Добавьте в БД данные об IP адресе авторизованного пользователя;
Rambler / Рамблер - 2 — 4 кв 2025
Заголовок раздела «Rambler / Рамблер - 2 — 4 кв 2025»- Что изменилось в авторизации на вашем проекте? Какую часть этой работы делали лично вы?
- Расскажите о технической реализации механизма аутентификации в вашей системе. Когда устройство отправляет запрос к бэкенду, как сервис определяет, кто этот пользователь? Какой механизм передачи учетных данных вы использовали?
- Какие архитектурные паттерны вы примените для инвалидации JWT, если потребуется выйти со всех устройств одновременно?
- В стандартной схеме аутентификации используются пары Access + Refresh JWT-токенов. Представьте, что пользователь нажимает кнопку «Выйти со всех устройств». Как реализовать мгновенную инвалидацию всех его токенов без ожидания истечения их срока жизни?
- Существует несколько подходов к валидации JWT-токенов: кто ее выполняет, в каком месте и т.д. Какой подход вам более привычен?
Rutube - 1
Заголовок раздела «Rutube - 1»- Какae есть HTTP авторизации?
- Что можно сделать если у клиента украли JWT токен?
Rutube - 2
Заголовок раздела «Rutube - 2»- Что такое JWT токен?
- Каким образом осуществляется валидация JWT токена? Как ты сам без библиотек реализовал валидацию JWT?
Sber (Селекти) - 1 — 1 кв 2026
Заголовок раздела «Sber (Селекти) - 1 — 1 кв 2026»- Почему для проекта был выбран именно Keycloak?
- Как была реализована аутентификация через Keycloak и использовались ли сертификаты?
Wildberries / WB - 13
Заголовок раздела «Wildberries / WB - 13»- Чем отличается авторизация от аутентификации?
Wildberries / WB - 16 — 4 кв 2025
Заголовок раздела «Wildberries / WB - 16 — 4 кв 2025»- Чем отличается аутентификация от авторизации?
- Какие способы авторизации знаете?
- Зачем нужно кодирование в Base64 в Basic Authorization?