Встречается на собеседованиях • сегодня

Авторизация была в Frontend или Backend

Авторизация должна быть реализована на **Backend**, так как он отвечает за проверку учетных данных, генерацию и валидацию токенов (JWT, сессий). **Frontend** лишь отправляет данные (логин/пароль) на сервер, получает токен и сохраняет его (например, в `localStorage` или `cookies`), затем добавляет его в заголовки запросов (`Authorization: Bearer `). Пример отправки запроса с фронтенда: ```javascript fetch('/api/login', { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ email: 'user@example.com', password: '123' }) }) .then(res => res.json()) .then(data => { localStorage.setItem('token', data.token); }); ``` **Важно:** Хранение токенов на клиенте требует защиты от XSS и CSRF-атак.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы