Встречается на собеседованиях • сегодня

Где хранить token в Cookie или localStorage

Хранение токена зависит от требований безопасности и сценария использования:

localStorage

  • Доступен только на клиенте, не отправляется автоматически на сервер
  • Уязвим к XSS-атакам (если злоумышленник внедрит JS-код)
  • Пример использования:
js
localStorage.setItem('token', 'abc123');
const token = localStorage.getItem('token');

Cookie

  • Отправляются автоматически с каждым запросом (можно настроить HttpOnly, Secure)
  • HttpOnly защищает от XSS (JS не может прочитать такие куки)
  • Secure - передача только по HTTPS
  • Пример настройки безопасной куки на сервере:
http
Set-Cookie: token=abc123; HttpOnly; Secure; SameSite=Strict

Рекомендация: Для аутентификации лучше использовать HttpOnly куки с флагами Secure и SameSite. localStorage подходит для данных, не требующих высокой защиты.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы