Покажите короткий пример по теме «OAuth 2.0 basics» и объясните, что здесь важно.

PHPMiddleBackend and APIТеорияphpbackendapioauth-2-0-basicsphp-backend-developerbackend-and-api

Что хотят услышать интервьюеры:

Короткий пример по теме OAuth 2.0 basics:

Ответ:

<?php // Authorization Code Flow

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • используется для внешнего login/API
  • важны scopes
  • не равен просто JWT

Типичная ошибка: хранить client_secret на frontend.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы