Встречается на собеседованиях • сегодня
Как cookie позволяют не ходить постоянно на сервис за авторизацией
Cookies хранят данные авторизации (например, токен или сессию) на клиенте. При каждом запросе браузер автоматически отправляет их на сервер, который проверяет их валидность. Это избавляет от необходимости вводить логин/пароль при каждом действии.
Пример:
javascript
// Установка cookie при успешной авторизации
document.cookie = "auth_token=abc123; path=/; max-age=3600"; // токен на 1 час
// Серверная проверка (пример на Node.js)
app.get('/protected', (req, res) => {
const token = req.cookies.auth_token;
if (validToken(token)) {
res.send('Доступ разрешен');
} else {
res.redirect('/login');
}
});Ключевые моменты:
HttpOnlyфлаг защищает от XSSSecureдля HTTPSSameSiteпредотвращает CSRF- Срок жизни (
max-age/expires) ограничивает время сессии

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы