Встречается на собеседованиях • сегодня
Как была реализована авторизация на последнем проекте
На последнем проекте авторизация была реализована с использованием JWT (JSON Web Tokens). После успешного входа сервер возвращал access и refresh токены. Access токен хранился в памяти приложения (не в localStorage из-за рисков XSS), а refresh токен - в httpOnly куках для защиты от CSRF.
Пример обработки входа:
```javascript
async function login(credentials) {
const response = await fetch('/api/auth/login', {
method: 'POST',
body: JSON.stringify(credentials)
});
const { accessToken } = await response.json();
// Сохраняем токен в памяти
authStore.setToken(accessToken);
// Автоматически добавится httpOnly кука с refresh токеном
}
```
Для защиты роутов использовался HOC:
```jsx
const withAuth = (Component) => (props) => {
const { isAuthenticated } = useAuth();
if (!isAuthenticated) {
return ;
}
return ;
}
```
При истечении access токена делался запрос на /refresh с httpOnly кукой для получения нового токена.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы