CodeShot

آزمون Authentication & Authorization

چند سؤال کوتاه درباره احراز هویت و صدور مجوز در ASP.NET Core — Cookie، JWT، Claim و Policy.

⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال به‌همراه توضیح نمایش داده می‌شود.

  1. 1.

    تفاوت اصلی Authentication و Authorization چیست؟

  2. 2.

    در چه سناریویی JWT Bearer Authentication معمولاً نسبت به Cookie Authentication مناسب‌تر است؟

  3. 3.

    توکن JWT به‌طور پیش‌فرض رمزنگاری‌شده (Encrypted) است و کسی که توکن را در اختیار دارد نمی‌تواند محتوای Payload آن را بخواند.

  4. 4.

    Attribute `[Authorize]` روی یک Controller یا Action چه کاری انجام می‌دهد؟

  5. 5.

    کدام موارد در تعریف یک Policy در ASP.NET Core Authorization معمول است؟ (چند گزینه)

  6. 6.

    تفاوت اصلی Role-based Authorization و Policy-based Authorization چیست؟

  7. 7.

    برای افزودن پشتیبانی از JWT Bearer به Pipeline احراز هویت، بعد از `AddAuthentication` کدام متد باید فراخوانی شود؟ (فقط نام متد)

    services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
        .__________(options => { /* تنظیمات Issuer, Audience, Key */ });
    
0 از 7 سؤال پاسخ داده شده