Teknologji Informacioni (IT)2 javë më parëFull Time
Përshkrimi
Kompania është në kërkim të një Sr. Net /Back-End Developer për t’iu bashkuar ekipit.
Kualifikimet
Më të preferuara
Diplomë Master në Computer Science ose në një fushë të ngjashme.
Përvojë me arkitekturë SaaS.
Njohuri mbi autentikimin dhe autorizimin në .Net, si edhe mbi dizajnin e lejeve dhe roleve.
Njohuri për .Net Security dhe Clean Architecture.
Njohje të forta të .Net dhe EF.
Kuptim të mirë të databazave relacionale dhe të projektimit të databazës.
Të domosdoshme
Përvojë me Core .NET, C# dhe versionet moderne të .NET (Core/5+), jo vetëm Framework, si edhe me ASP.NET Core Web API dhe EF Core në nivel të thelluar.
Njohuri për multi-tenancy.
Përvojë reale me produkte SaaS multi-tenant, jo vetëm njohuri teorike.
Aftësi për të shpjeguar kompromiset mes modeleve të izolimit: shared schema me tenant discriminator, schema-per-tenant dhe database-per-tenant. Kandidati duhet të ketë qëndrime të qarta mbi vështirësitë e migrimit dhe rrezikun e noisy-neighbor. Kërkohet gjithashtu kuptim i strategjive të zgjidhjes së tenant-it, si subdomain, header dhe claim, si dhe i mënyrës se si tenant context kalon nëpër request pipeline.
Zbatim i kontrollit në shtresën e të dhënave dhe jo vetëm në controller. Kjo përfshin EF Core global query filters dhe kuptimin pse vetëm filtrat nuk mjaftojnë, sidomos në raw SQL paths dhe në background jobs pa HTTP context.
Përvojë me konfigurimin për tenant, feature flags dhe connection routing.
Njohuri për caching të vetëdijshëm për tenant, duke kuptuar se përplasjet e cache key mund të shkaktojnë rrjedhje të të dhënave.
Njohuri për authentication dhe authorization.
Kuptim i thelluar i OAuth 2.0 dhe OIDC, përtej zgjidhjeve copy-paste, duke përfshirë authorization code + PKCE, client credentials, token lifetimes, refresh rotation dhe arsyen pse implicit flow nuk përdoret më.
Kuptim të brendshëm të validimit të JWT, përfshirë signature, issuer, audience, clock skew dhe key rotation përmes JWKS.
Përvojë me modelin BFF, ku session-i me bazë cookie menaxhohet në edge dhe token exchange kryhet pas tij.
Njohje të modelit të autorizimit në ASP.NET Core, përfshirë policies, requirements, handlers dhe resource-based auth. Preferohet përdorimi i policies në vend të kontrolleve të shpërndara sipas roleve.
Kuptim i RBAC dhe ABAC, si edhe modelim i lejeve që i qëndron kërkesave të klientëve për role të personalizuara.
Përvojë në integrimin me identity providers si Entra ID, Auth0, Duende IdentityServer dhe Keycloak.
Njohuri për të dhënat dhe SQL Server.
Njohuri të forta në T-SQL.
Përshkrimi
Kompania është në kërkim të një Sr. Net /Back-End Developer për t’iu bashkuar ekipit.
Kualifikimet
Më të preferuara
Diplomë Master në Computer Science ose në një fushë të ngjashme.
Përvojë me arkitekturë SaaS.
Njohuri mbi autentikimin dhe autorizimin në .Net, si edhe mbi dizajnin e lejeve dhe roleve.
Njohuri për .Net Security dhe Clean Architecture.
Njohje të forta të .Net dhe EF.
Kuptim të mirë të databazave relacionale dhe të projektimit të databazës.
Të domosdoshme
Përvojë me Core .NET, C# dhe versionet moderne të .NET (Core/5+), jo vetëm Framework, si edhe me ASP.NET Core Web API dhe EF Core në nivel të thelluar.
Njohuri për multi-tenancy.
Përvojë reale me produkte SaaS multi-tenant, jo vetëm njohuri teorike.
Aftësi për të shpjeguar kompromiset mes modeleve të izolimit: shared schema me tenant discriminator, schema-per-tenant dhe database-per-tenant. Kandidati duhet të ketë qëndrime të qarta mbi vështirësitë e migrimit dhe rrezikun e noisy-neighbor. Kërkohet gjithashtu kuptim i strategjive të zgjidhjes së tenant-it, si subdomain, header dhe claim, si dhe i mënyrës se si tenant context kalon nëpër request pipeline.
Zbatim i kontrollit në shtresën e të dhënave dhe jo vetëm në controller. Kjo përfshin EF Core global query filters dhe kuptimin pse vetëm filtrat nuk mjaftojnë, sidomos në raw SQL paths dhe në background jobs pa HTTP context.
Përvojë me konfigurimin për tenant, feature flags dhe connection routing.
Njohuri për caching të vetëdijshëm për tenant, duke kuptuar se përplasjet e cache key mund të shkaktojnë rrjedhje të të dhënave.
Njohuri për authentication dhe authorization.
Kuptim i thelluar i OAuth 2.0 dhe OIDC, përtej zgjidhjeve copy-paste, duke përfshirë authorization code + PKCE, client credentials, token lifetimes, refresh rotation dhe arsyen pse implicit flow nuk përdoret më.
Kuptim të brendshëm të validimit të JWT, përfshirë signature, issuer, audience, clock skew dhe key rotation përmes JWKS.
Përvojë me modelin BFF, ku session-i me bazë cookie menaxhohet në edge dhe token exchange kryhet pas tij.
Njohje të modelit të autorizimit në ASP.NET Core, përfshirë policies, requirements, handlers dhe resource-based auth. Preferohet përdorimi i policies në vend të kontrolleve të shpërndara sipas roleve.
Kuptim i RBAC dhe ABAC, si edhe modelim i lejeve që i qëndron kërkesave të klientëve për role të personalizuara.
Përvojë në integrimin me identity providers si Entra ID, Auth0, Duende IdentityServer dhe Keycloak.