Hoe bescherm je een systeem tegen replay-aanvallen bij het ontwerpen van een openbare REST API?
Python
Wat is het verschil tussen de lock-strategieën SELECT ... FOR UPDATE en SELECT ... FOR SHARE? Beschrijf een praktische situatie voor elk.
Wat is het verschil tussen asyncio.gather en asyncio.as_completed? In welke situaties is één methode de voorkeur boven de andere?
Wat is het probleem van 'index bloat' in PostgreSQL, waarom ontstaat het door de MVCC-mechaniek en hoe ermee om te gaan?
Hoe verschilt het CQRS (Command Query Responsibility Segregation) patroon van de traditionele CRUD-architectuur? Wanneer is de implementatie ervan gerechtvaardigd?
Hoe is het mechanisme van Context Variables (contextvars) georganiseerd en waarom werkt de gebruikelijke threading.local niet binnen asyncio-coroutines?
Wat is een non-repeatable read anomaly en op welk minimaal transactie-isolatie niveau verdwijnt deze volledig in PostgreSQL?
Beschrijf een scenario waarin de Python garbage collector objecten niet automatisch uit het geheugen kan verwijderen, zelfs als er geen verwijzingen meer naar hen zijn in de code.
Wat is een Server-Side Request Forgery (SSRF) kwetsbaarheid en hoe moet een backend-ontwikkelaar inkomende gegevens valideren om dit te voorkomen?
Hoe ontwerp je een distributed lock met Redis? Welke randgevallen moeten worden overwogen om race conditions te voorkomen?
Wat is de wet van Amda en hoe wordt deze toegepast bij het evalueren van de efficiëntie van backend-schaalvergroting?
Beschrijf het verschil tussen de strategieën voor berichtaflevering at-least-once en exactly-once in brokers, bijvoorbeeld Kafka. Welke eisen stelt dit aan de Python-backend?
Wat is het interne mechanisme van de keywords async en await in Python? Wat gebeurt er op generatorniveau?
Hoe helpt het Outbox Pattern ervoor te zorgen dat een bericht in een berichtbroker zoals RabbitMQ alleen wordt verzonden als de transactie in de relationele database succesvol is voltooid?
Wat is het verschil tussen op stateful JWT gebaseerde autorisatie met token blacklists en stateless JWT? Wat zijn de afwegingen op het gebied van veiligheid en prestaties?
Hoe kan men een aangepaste metaclass schrijven die automatisch een prefix toevoegt aan alle methoden van de gemaakte klasse?
Hoe architectonisch het probleem van write amplification (overmatige schijfschrijvingen) oplossen bij het gebruik van NoSQL-databases onder hoge update-intensiteit?
Stel je voor dat er een zware analytische query wordt uitgevoerd in PostgreSQL: SELECT COUNT(*) FROM large_table. Helpt een index op de primaire sleutel om deze query te versnellen? Waarom?