Встречается на собеседованиях • сегодня
Где лучше хранить данные для авторизации
Лучше хранить данные для авторизации (например, токены) в HttpOnly и Secure куках — это защищает от XSS-атак. Для дополнительной безопасности можно добавить флаг SameSite.
Если нужен доступ к токену из JS (например, для Bearer-авторизации), можно использовать localStorage, но это менее безопасно. В таком случае обязательно реализуйте CSRF-защиту.
Пример настройки куки:
js
res.cookie('token', 'your_token', {
httpOnly: true,
secure: true,
sameSite: 'strict',
maxAge: 86400000 // 1 день
});Важно: Никогда не храните пароли или чувствительные данные в клиентском хранилище!

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы