NEW
Font size
Worksheetsjwt authorization roles
Total questions: 8
Worksheet time: 4mins
Kaip ASP.NET Core Web API identifikuoja vartotojo vaidmenis iš JWT?
Išskaitant duomenis iš duomenų bazės.
Analizuojant vartotojo slaptažodį.
Išskaitant "role" teiginius iš tokeno "payload".
Naudojant išorines autorizacijos paslaugas.
Kaip ASP.NET Core Web API apsaugo API maršrutus pagal vartotojo vaidmenis?
Naudojant [Authorize] atributą su vaidmenų sąrašu.
Visi vartotojai automatiškai turi prieigą prie visų maršrutų.
Reikalaujant papildomo slaptažodžio kiekvienam maršrutui.
Naudojant VPN.
Koks yra geriausias būdas valdyti vartotojo vaidmenis JWT tokeno kūrimo metu?
Įtraukiant vaidmenis į tokeno "payload" kaip claim.
Siunčiant vaidmenis kartu su tokeno užklausa.
Išsaugant vaidmenis kliento sesijoje.
Užkoduojant vaidmenis tokeno antraštėje.
Ką reiškia, kai JWT tokenas turi daugiau nei vieną rolę?
Tokenas yra skirtas tik administracijai.
Paskutinis išvardytas vaidmuo yra dominuojantis.
Tokenas yra neteisingas ir negali būti naudojamas.
Vartotojas gali atlikti veiksmus visuose nurodytuose rolėse
Kaip sistemų administratorius gali pridėti arba pašalinti roles iš vartotojo JWT tokene?
Keičiant tokeno antraštę.
Perduodant vartotojo prisijungimo duomenis.
Atnaujinant vartotojo vaidmenų sąrašą serveryje ir generuojant naują tokeną.
Tai negalima padaryti be vartotojo sutikimo.
Kokia yra pagrindinė priežastis, kodėl JWT tokenai naudoja roles?
Padidinti saugumą naudojant sudėtingus šifravimo algoritmus.
Užtikrinti, kad vartotojas turėtų prieigą tik prie jam priskirtų išteklių.
Apsaugoti serverio duomenų bazę nuo neautorizuotos prieigos.
Sumažinti API užklausų skaičių.
Ar įmanoma pakeisti vartotojo roles JWT tokene nekuriant naujo tokeno?
Taip, bet tai reikalauja specialaus šifravimo rakto.
Ne, tokeno informacija yra neiškeičiama po jo išdavimo.
Taip, naudojant dinaminį tokeno atnaujinimą.
Taip, jei tokenas yra konfigūruotas kaip keičiamas.
Ką reikėtų daryti, kai vartotojo rolė pasikeičia?
Nieko, JWT tokenai automatiškai atnaujinami.
Sukurti naują tokeną su atnaujintais vaidmenimis.
Informuoti vartotoją apie pakeitimus.
Pakeisti vaidmenų konfigūraciją serveryje.
