Встречается на собеседованиях • сегодня
Как происходит защита JWT токена от подделки
JWT (JSON Web Token) защищается от подделки с помощью цифровой подписи или шифрования. Основные механизмы:
- Подпись (Signature) – токен подписывается секретным ключом (HMAC) или парой ключей (RSA/ECDSA). Клиент может проверить подлинность, проверив подпись.
java
// Пример создания JWT с подписью HMAC
String secret = "mySecretKey";
String jwt = Jwts.builder()
.setSubject("user123")
.signWith(SignatureAlgorithm.HS256, secret)
.compact();-
Шифрование (JWE) – токен шифруется, чтобы содержимое не мог прочитать кто-то кроме владельца ключа.
-
Алгоритмы без подписи (none) – уязвимость, если сервер принимает токены без проверки подписи. Всегда проверяйте алгоритм!
-
Срок действия (exp, nbf) – токены имеют ограниченное время жизни.
-
HTTPS – защищает от перехвата токена при передаче.
Важно: храните секретные ключи в безопасном месте и используйте надежные алгоритмы (HS256, RS256).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы