Чем input validation vs authorization отличается от security rules и когда что выбрать?

JavaJuniorSpring Security и AuthСравнениеjava|spring security и auth|input|input validation vs authorization

Что хотят услышать интервьюеры:

Сравнение: input validation vs authorization стоит сравнивать с security rules по критериям читаемости, безопасности, производительности, тестируемости и поддержки командой.

Ответ:

Когда выбирать input validation vs authorization: когда его свойства прямо соответствуют задаче: валидация формы не заменяет проверку прав.

Слабый ответ: “так принято в Spring/Java”. На собеседовании лучше объяснить ограничения и цену выбора.

@Valid Request request

Источники

Похожие вопросы