Встречается на собеседованиях • сегодня

Где будешь хранить токен

Для хранения токена в веб-приложении есть несколько вариантов, каждый со своими плюсами и минусами:

  1. LocalStorage/SessionStorage
    Просто, но небезопасно — уязвимо к XSS-атакам.
    js
    localStorage.setItem('token', 'your-token-here');
  1. HttpOnly Cookies
    Безопаснее (недоступно из JS), но требует настройки CORS и CSRF-защиты.

    js
    // Сервер должен установить cookie с флагами Secure и HttpOnly
  2. In-memory (переменная JS)
    Самый безопасный (исчезает после закрытия вкладки), но неудобен — требует повторной аутентификации.

Выбор зависит от требований безопасности:

  • Для SPA без критичных данных — LocalStorage.
  • Для банковских приложений — HttpOnly Cookies + CSRF-токены.
  • Максимальная безопасность — in-memory + refresh-токены.

Важно: Никогда не храните токен в URL или в redux/store без шифрования.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы