Какая типичная ошибка при работе с session-based auth и как ее избежать?

JavaJuniorSpring Security и AuthОшибка кандидатаjava|spring security и auth|session-based|session-based auth

Что хотят услышать интервьюеры:

Ошибка: не настроить SameSite/Secure/HttpOnly cookies.

Ответ:

Как избежать: вернитесь к контракту и назначению темы: session хранит состояние на сервере и удобна для web-приложений. Проверьте edge cases: null, конкурентный доступ, транзакции, ошибки, объем данных и lifecycle Spring/JVM.

Хороший кандидат: объясняет симптом, причину и безопасное исправление, а не просто вспоминает термин.

Set-Cookie: JSESSIONID=...

Источники

Похожие вопросы