Встречается на собеседованиях • сегодня
Где будешь хранить JWT токены
Для хранения JWT токенов есть несколько вариантов:
- LocalStorage — просто, но небезопасно (XSS-атаки). Пример:
js
localStorage.setItem('token', 'your.jwt.token');- HttpOnly Cookies — защита от XSS, но уязвимость к CSRF. На сервере:
http
Set-Cookie: token=your.jwt.token; HttpOnly; Secure; SameSite=Strict- SessionStorage — токен удалится при закрытии вкладки, но также уязвим к XSS.
Лучшая практика:
- Короткоживущий access-токен в памяти приложения (или sessionStorage)
- Refresh-токен в HttpOnly cookie с флагами Secure и SameSite=Strict
Пример работы с куками на фронте:
js
// Только для чтения (не для JWT!)
document.cookie = 'safeData=value; Secure; SameSite=Strict';
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы