Встречается на собеседованиях • сегодня

Что такое JWT-токен

JWT (JSON Web Token) — это компактный способ безопасной передачи данных между сторонами в виде JSON-объекта. Токен состоит из трех частей, разделенных точками: 1. **Header** — содержит алгоритм шифрования и тип токена. 2. **Payload** — данные (например, userId, роли, срок действия). 3. **Signature** — подпись, которая проверяет подлинность токена. Пример структуры: ```json // Header { "alg": "HS256", "typ": "JWT" } // Payload { "sub": "1234567890", "name": "John Doe", "iat": 1516239022 } ``` Используется для аутентификации и авторизации. Например, после входа сервер генерирует JWT и отправляет клиенту, который включает его в заголовки (`Authorization: Bearer `). Сервер проверяет подпись и разрешает доступ. **Плюсы:** - Не требует хранения состояния на сервере. - Легко передается (например, в куках или заголовках). **Минусы:** - Если токен украден, злоумышленник может им воспользоваться (решение: короткий срок жизни + refresh-токены).
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы