Встречается на собеседованиях • сегодня

Как была реализована авторизация на последнем проекте

На последнем проекте авторизация была реализована с использованием JWT (JSON Web Tokens). После успешного входа сервер возвращал access и refresh токены. Access токен хранился в памяти приложения (не в localStorage из-за рисков XSS), а refresh токен - в httpOnly куках для защиты от CSRF. Пример обработки входа: ```javascript async function login(credentials) { const response = await fetch('/api/auth/login', { method: 'POST', body: JSON.stringify(credentials) }); const { accessToken } = await response.json(); // Сохраняем токен в памяти authStore.setToken(accessToken); // Автоматически добавится httpOnly кука с refresh токеном } ``` Для защиты роутов использовался HOC: ```jsx const withAuth = (Component) => (props) => { const { isAuthenticated } = useAuth(); if (!isAuthenticated) { return ; } return ; } ``` При истечении access токена делался запрос на /refresh с httpOnly кукой для получения нового токена.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы