Покажите короткий пример по теме «authentication» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме authentication:
Ответ:
<?php if (password_verify($password, $hash)) {} Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- может быть session-based или token-based
- должна отделяться от authorization
- требует безопасного хранения паролей
Типичная ошибка: путать authentication и authorization.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.