Встречается на собеседованиях • сегодня

Где лучше хранить данные для авторизации

Лучше хранить данные для авторизации (например, токены) в HttpOnly и Secure куках — это защищает от XSS-атак. Для дополнительной безопасности можно добавить флаг SameSite.

Если нужен доступ к токену из JS (например, для Bearer-авторизации), можно использовать localStorage, но это менее безопасно. В таком случае обязательно реализуйте CSRF-защиту.

Пример настройки куки:

js
res.cookie('token', 'your_token', {
  httpOnly: true,
  secure: true,
  sameSite: 'strict',
  maxAge: 86400000 // 1 день
});

Важно: Никогда не храните пароли или чувствительные данные в клиентском хранилище!

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы