Покажите короткий пример по теме «authorization» и объясните, что здесь важно.

PHPMiddleBackend and APIТеорияphpbackendapiauthorizationphp-backend-developerbackend-and-api

Что хотят услышать интервьюеры:

Короткий пример по теме authorization:

Ответ:

<?php if (!$policy->canEdit($user, $post)) { http_response_code(403); }

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • может быть role-based или policy-based
  • должна проверяться на backend
  • важна для IDOR

Типичная ошибка: скрыть кнопку в UI, но не проверить право на API.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы