Встречается на собеседованиях • сегодня
Как хранился токен в последнем проекте
В последнем проекте токен хранился в HttpOnly Secure cookie для защиты от XSS-атак. Дополнительно использовался SameSite=Strict для предотвращения CSRF.
Для мобильных клиентов токен передавался в Authorization header (Bearer схема) и сохранялся в SecureStorage (Android Keystore/iOS Keychain).
Пример для Spring Security:
java
@PostMapping("/login")
public ResponseEntity<?> login(...) {
String token = generateToken(user);
ResponseCookie cookie = ResponseCookie.from("jwt", token)
.httpOnly(true)
.secure(true)
.sameSite("Strict")
.maxAge(Duration.ofHours(1))
.build();
return ResponseEntity.ok()
.header(HttpHeaders.SET_COOKIE, cookie.toString())
.build();
}Важно: Токен имел ограниченный срок жизни (1 час) и обновлялся через refresh-токен.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы