Встречается на собеседованиях • сегодня

Что такое JWT авторизация

JWT (JSON Web Token) — это компактный способ безопасной передачи данных между сторонами в виде JSON-объекта. Токен состоит из 3 частей: 1. **Header** — содержит алгоритм шифрования и тип токена. 2. **Payload** — данные (например, user ID, роли, срок действия). 3. **Signature** — подпись, которая проверяет подлинность токена. **Пример кода (Java, библиотека `jjwt`):** ```java import io.jsonwebtoken.Jwts; import io.jsonwebtoken.SignatureAlgorithm; String secret = "mySecretKey"; String jwt = Jwts.builder() .setSubject("user123") .signWith(SignatureAlgorithm.HS256, secret) .compact(); // Проверка токена Jwts.parser().setSigningKey(secret).parseClaimsJws(jwt); ``` **Плюсы:** - Не требует хранения состояния на сервере (stateless). - Легко передавать через HTTP-заголовки (`Authorization: Bearer `). **Минусы:** - Если токен украден, его нельзя отозвать (только ждать истечения срока). - Нужно защищать от CSRF и XSS. Используется в REST API, микросервисах и SPA.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы