Встречается на собеседованиях • сегодня
Где в проекте хранишь refresh token
Refresh token лучше хранить в httpOnly и Secure куках - это самый безопасный способ, так как он недоступен из JavaScript и передается только по HTTPS.
Альтернативно можно использовать localStorage или sessionStorage, но это менее безопасно из-за возможности XSS-атак.
Пример настройки куки на сервере (Node.js + Express):
js
res.cookie('refreshToken', token, {
httpOnly: true,
secure: true,
sameSite: 'strict',
maxAge: 30 * 24 * 60 * 60 * 1000 // 30 дней
});Важные моменты:
httpOnlyзащищает от XSSSecure- только по HTTPSsameSiteзащищает от CSRF- Устанавливайте разумный срок жизни токена

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы