Встречается на собеседованиях • сегодня

Как происходит защита JWT токена от подделки

JWT (JSON Web Token) защищается от подделки с помощью цифровой подписи или шифрования. Основные механизмы:

  1. Подпись (Signature) – токен подписывается секретным ключом (HMAC) или парой ключей (RSA/ECDSA). Клиент может проверить подлинность, проверив подпись.
java
// Пример создания JWT с подписью HMAC
String secret = "mySecretKey";
String jwt = Jwts.builder()
    .setSubject("user123")
    .signWith(SignatureAlgorithm.HS256, secret)
    .compact();
  1. Шифрование (JWE) – токен шифруется, чтобы содержимое не мог прочитать кто-то кроме владельца ключа.

  2. Алгоритмы без подписи (none) – уязвимость, если сервер принимает токены без проверки подписи. Всегда проверяйте алгоритм!

  3. Срок действия (exp, nbf) – токены имеют ограниченное время жизни.

  4. HTTPS – защищает от перехвата токена при передаче.

Важно: храните секретные ключи в безопасном месте и используйте надежные алгоритмы (HS256, RS256).

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы