Встречается на собеседованиях • сегодня
Где будешь хранить токен
Для хранения токена в веб-приложении есть несколько вариантов, каждый со своими плюсами и минусами:
- LocalStorage/SessionStorage
Просто, но небезопасно — уязвимо к XSS-атакам.jslocalStorage.setItem('token', 'your-token-here');
-
HttpOnly Cookies
Безопаснее (недоступно из JS), но требует настройки CORS и CSRF-защиты.js// Сервер должен установить cookie с флагами Secure и HttpOnly -
In-memory (переменная JS)
Самый безопасный (исчезает после закрытия вкладки), но неудобен — требует повторной аутентификации.
Выбор зависит от требований безопасности:
- Для SPA без критичных данных — LocalStorage.
- Для банковских приложений — HttpOnly Cookies + CSRF-токены.
- Максимальная безопасность — in-memory + refresh-токены.
Важно: Никогда не храните токен в URL или в redux/store без шифрования.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы