Встречается на собеседованиях • сегодня
Авторизация была в Frontend или Backend
Авторизация должна быть реализована на **Backend**, так как он отвечает за проверку учетных данных, генерацию и валидацию токенов (JWT, сессий).
**Frontend** лишь отправляет данные (логин/пароль) на сервер, получает токен и сохраняет его (например, в `localStorage` или `cookies`), затем добавляет его в заголовки запросов (`Authorization: Bearer `).
Пример отправки запроса с фронтенда:
```javascript
fetch('/api/login', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ email: 'user@example.com', password: '123' })
})
.then(res => res.json())
.then(data => {
localStorage.setItem('token', data.token);
});
```
**Важно:** Хранение токенов на клиенте требует защиты от XSS и CSRF-атак.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы