Встречается на собеседованиях • сегодня
Как понимаешь, что токен безопасен
Безопасность токена зависит от его типа (JWT, OAuth, etc.) и способа хранения/передачи. Основные критерии:
- HTTPS - токен должен передаваться только по защищенному соединению
- Хранение - для веба лучше использовать HttpOnly, Secure cookies вместо localStorage
- Срок действия - короткоживущие токены (access) + механизм обновления (refresh)
- Подпись - токен должен быть криптографически подписан (например, HS256 или RS256 в JWT)
Пример проверки JWT:
java
Jwts.parserBuilder()
.setSigningKey(secretKey)
.build()
.parseClaimsJws(token);Важно также: ограничение прав токена (scope), проверка issuer, защита от CSRF для cookie-based токенов.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы