Встречается на собеседованиях • сегодня
Где хранить token в Cookie или localStorage
Хранение токена зависит от требований безопасности и сценария использования:
localStorage
- Доступен только на клиенте, не отправляется автоматически на сервер
- Уязвим к XSS-атакам (если злоумышленник внедрит JS-код)
- Пример использования:
js
localStorage.setItem('token', 'abc123');
const token = localStorage.getItem('token');Cookie
- Отправляются автоматически с каждым запросом (можно настроить HttpOnly, Secure)
- HttpOnly защищает от XSS (JS не может прочитать такие куки)
- Secure - передача только по HTTPS
- Пример настройки безопасной куки на сервере:
http
Set-Cookie: token=abc123; HttpOnly; Secure; SameSite=StrictРекомендация: Для аутентификации лучше использовать HttpOnly куки с флагами Secure и SameSite. localStorage подходит для данных, не требующих высокой защиты.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы