Встречается на собеседованиях • сегодня
Что такое JWT авторизация
JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Используется для аутентификации и обмена данными между клиентом и сервером.
**Структура JWT:**
1. **Header** — содержит алгоритм шифрования и тип токена.
2. **Payload** — данные пользователя (например, user ID, роли, срок действия).
3. **Signature** — подпись, которая проверяет подлинность токена.
**Пример:**
```javascript
// Генерация токена (на сервере)
const token = jwt.sign({ userId: 123 }, 'secret_key', { expiresIn: '1h' });
// Проверка токена (на сервере)
jwt.verify(token, 'secret_key', (err, decoded) => {
if (err) throw new Error('Invalid token');
console.log(decoded.userId); // 123
});
```
**Плюсы:**
- Без состояния (не хранится на сервере).
- Можно передавать в заголовке `Authorization: Bearer `.
- Подходит для микросервисов.
**Минусы:**
- Токен нельзя отозвать (если не использовать blacklist).
- Безопасность зависит от сложности секретного ключа.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы