Встречается на собеседованиях • сегодня
Как была организована работа с Access Token
Access Token обычно хранится в памяти приложения (например, в переменной или состоянии React/Vue) и передаётся в заголовке Authorization при API-запросах. Для безопасности не рекомендуется сохранять его в localStorage или cookies из-за риска XSS-атак.
Пример с React:
javascript
const [token, setToken] = useState(null);
// После успешной аутентификации
const login = async () => {
const response = await fetch('/auth', { method: 'POST' });
const { accessToken } = await response.json();
setToken(accessToken);
};
// Использование в запросе
fetch('/api/data', {
headers: {
Authorization: `Bearer ${token}`
}
});Для продления срока жизни токена используют Refresh Token, который хранится в httpOnly cookie. Access Token также можно инвалидировать на сервере при logout.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы