Встречается на собеседованиях • сегодня
Что такое JWT авторизация
JWT (JSON Web Token) — это компактный способ безопасной передачи данных между сторонами в виде JSON-объекта. Токен состоит из 3 частей:
1. **Header** — содержит алгоритм шифрования и тип токена.
2. **Payload** — данные (например, user ID, роли, срок действия).
3. **Signature** — подпись, которая проверяет подлинность токена.
**Пример кода (Java, библиотека `jjwt`):**
```java
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.SignatureAlgorithm;
String secret = "mySecretKey";
String jwt = Jwts.builder()
.setSubject("user123")
.signWith(SignatureAlgorithm.HS256, secret)
.compact();
// Проверка токена
Jwts.parser().setSigningKey(secret).parseClaimsJws(jwt);
```
**Плюсы:**
- Не требует хранения состояния на сервере (stateless).
- Легко передавать через HTTP-заголовки (`Authorization: Bearer `).
**Минусы:**
- Если токен украден, его нельзя отозвать (только ждать истечения срока).
- Нужно защищать от CSRF и XSS.
Используется в REST API, микросервисах и SPA.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы