Встречается на собеседованиях • сегодня

Где хранится токен

Токен обычно хранится на клиенте в одном из мест:

  1. LocalStorage – сохраняется после закрытия браузера, но уязвим к XSS-атакам.
js
localStorage.setItem('token', 'your_token_here');
  1. SessionStorage – очищается при закрытии вкладки, также уязвим к XSS.
  1. HttpOnly Cookies – защищён от XSS (недоступен через JS), но может быть подвержен CSRF (защита – SameSite атрибут).
js
// Сервер должен установить куку с флагом HttpOnly
  1. Память приложения (например, переменная в JS) – исчезает после перезагрузки страницы, но безопаснее, так как не сохраняется.

Оптимальный вариант: комбинация – краткосрочный токен в памяти, долгосрочный в HttpOnly куке с флагами Secure и SameSite=Strict.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы