Встречается на собеседованиях • сегодня

Как cookie позволяют не ходить постоянно на сервис за авторизацией

Cookies хранят данные авторизации (например, токен или сессию) на клиенте. При каждом запросе браузер автоматически отправляет их на сервер, который проверяет их валидность. Это избавляет от необходимости вводить логин/пароль при каждом действии.

Пример:

javascript
// Установка cookie при успешной авторизации
document.cookie = "auth_token=abc123; path=/; max-age=3600"; // токен на 1 час

// Серверная проверка (пример на Node.js)
app.get('/protected', (req, res) => {
  const token = req.cookies.auth_token;
  if (validToken(token)) {
    res.send('Доступ разрешен');
  } else {
    res.redirect('/login');
  }
});

Ключевые моменты:

  • HttpOnly флаг защищает от XSS
  • Secure для HTTPS
  • SameSite предотвращает CSRF
  • Срок жизни (max-age/expires) ограничивает время сессии
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы