Spring Security 面试题23 题
- 01 Spring Security 中认证和授权有什么区别?
- 02 密码为什么不能明文或可逆加密保存?BCrypt 如何使用?
- 03 什么是单点登录(SSO)?同域和跨域的 SSO 分别怎么实现?
- 04 怎么在 Spring Security 的过滤器链里加一个自定义过滤器?addFilterBefore/After 怎么用?
- 05 CSRF 和 CORS 有什么区别?Spring Security 如何防护?
- 06 OAuth 2.0 有哪四种授权模式?分别适合什么场景?为什么简化模式和密码模式被弃用了?
- 07 Session 认证和 JWT 认证如何选择?
- 08 Spring Method Security 如何实现?RBAC 应如何设计?
- 09 Spring Security 的「权限(Authority)」和「角色(Role)」有什么区别?hasRole 和 hasAuthority 怎么用?
- 10 Spring Security 的认证流程是怎样的?AuthenticationManager、AuthenticationProvider、UserDetailsService 各是什么?
- 11 Spring Security 的认证失败(401)和授权失败(403)怎么自定义处理?AuthenticationEntryPoint 和 AccessDeniedHandler 是什么?
- 12 Spring Security 上线前常见的安全配置错误有哪些?
- 13 JWT 应验证哪些字段?Refresh Token 如何安全轮换?
- 14 OAuth 2.0 和 OpenID Connect 有什么区别?授权码流程如何工作?
- 15 SecurityContext 如何保存?异步线程中为什么可能丢失认证信息?
- 16 Spring Security 过滤器链的工作流程是什么?
- 17 怎么让 Spring Security 从数据库加载用户?自定义 UserDetailsService 和 UserDetails 怎么做?
- 18 Spring Security 的登出是怎么处理的?为什么 JWT 登出比 Session 难?
- 19 Spring Security 怎么支持多种登录方式(手机验证码、扫码等)?自定义 AuthenticationProvider 怎么做?
- 20 怎么测试 Spring Security 保护的接口?@WithMockUser 等注解怎么用?
- 21 Spring Security 的「记住我」(Remember-Me)是怎么实现的?有哪几种方式?
- 22 Spring Security 的会话管理有哪些?并发会话控制、会话固定攻击防护是什么?
- 23 Spring Security 的配置方式怎么演进的?WebSecurityConfigurerAdapter 为什么被废弃了?
没有符合条件的题目。