Встречается на собеседованиях • сегодня

Где будешь хранить JWT токены

Для хранения JWT токенов есть несколько вариантов:

  1. LocalStorage — просто, но небезопасно (XSS-атаки). Пример:
js
localStorage.setItem('token', 'your.jwt.token');
  1. HttpOnly Cookies — защита от XSS, но уязвимость к CSRF. На сервере:
http
Set-Cookie: token=your.jwt.token; HttpOnly; Secure; SameSite=Strict
  1. SessionStorage — токен удалится при закрытии вкладки, но также уязвим к XSS.

Лучшая практика:

  • Короткоживущий access-токен в памяти приложения (или sessionStorage)
  • Refresh-токен в HttpOnly cookie с флагами Secure и SameSite=Strict

Пример работы с куками на фронте:

js
// Только для чтения (не для JWT!)
document.cookie = 'safeData=value; Secure; SameSite=Strict';
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы