Встречается на собеседованиях • сегодня
Где хранится токен
Токен обычно хранится на клиенте в одном из мест:
- LocalStorage – сохраняется после закрытия браузера, но уязвим к XSS-атакам.
js
localStorage.setItem('token', 'your_token_here');- SessionStorage – очищается при закрытии вкладки, также уязвим к XSS.
- HttpOnly Cookies – защищён от XSS (недоступен через JS), но может быть подвержен CSRF (защита – SameSite атрибут).
js
// Сервер должен установить куку с флагом HttpOnly- Память приложения (например, переменная в JS) – исчезает после перезагрузки страницы, но безопаснее, так как не сохраняется.
Оптимальный вариант: комбинация – краткосрочный токен в памяти, долгосрочный в HttpOnly куке с флагами Secure и SameSite=Strict.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы