Встречается на собеседованиях • сегодня

Что такое JWT авторизация

JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Используется для аутентификации и обмена данными между клиентом и сервером. **Структура JWT:** 1. **Header** — содержит алгоритм шифрования и тип токена. 2. **Payload** — данные пользователя (например, user ID, роли, срок действия). 3. **Signature** — подпись, которая проверяет подлинность токена. **Пример:** ```javascript // Генерация токена (на сервере) const token = jwt.sign({ userId: 123 }, 'secret_key', { expiresIn: '1h' }); // Проверка токена (на сервере) jwt.verify(token, 'secret_key', (err, decoded) => { if (err) throw new Error('Invalid token'); console.log(decoded.userId); // 123 }); ``` **Плюсы:** - Без состояния (не хранится на сервере). - Можно передавать в заголовке `Authorization: Bearer `. - Подходит для микросервисов. **Минусы:** - Токен нельзя отозвать (если не использовать blacklist). - Безопасность зависит от сложности секретного ключа.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы