Встречается на собеседованиях • сегодня
Где хранишь токены
Токены обычно хранят в localStorage, sessionStorage или HttpOnly куках. Выбор зависит от требований безопасности:
- localStorage – сохраняется после закрытия вкладки, но уязвим к XSS.
- sessionStorage – очищается при закрытии вкладки, тоже уязвим к XSS.
- HttpOnly куки – защищены от XSS, но требуют бэкенд для установки.
Пример с localStorage:
javascript
// Сохранение
localStorage.setItem('token', 'your-jwt-token');
// Получение
const token = localStorage.getItem('token');Для максимальной безопасности лучше использовать HttpOnly куки + CSRF-токен. Если нужен доступ из JS – можно комбинировать: критичные данные в куках, а JWT для API в localStorage (но с рисками).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы