Встречается на собеседованиях • сегодня
Где лучше хранить Token
Лучше хранить токен в HttpOnly куках с флагом Secure (для HTTPS) и SameSite=Strict/Lax. Это защищает от XSS-атак, так как JavaScript не может получить доступ к таким кукам.
Альтернативы:
- LocalStorage/SessionStorage – уязвимы к XSS, но удобны для SPA.
- Память приложения (JS-переменная) – безопаснее, но исчезает при перезагрузке страницы.
Пример настройки куки на сервере (Node.js):
js
res.cookie('token', 'your_token', {
httpOnly: true,
secure: true,
sameSite: 'strict',
maxAge: 86400000 // 1 день
});Если API требует токен в заголовке Authorization, его можно извлечь из куки на сервере или передать через прокси.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы