Встречается на собеседованиях • сегодня

Как была устроена Аутентификация в Frontend приложении

Аутентификация во фронтенде обычно строится на токенах (JWT). Основные этапы:

  1. Пользователь вводит логин/пароль
  2. Фронт отправляет их на бекенд
  3. Бекенд проверяет и возвращает JWT-токен
  4. Токен сохраняется (обычно в localStorage или cookies)
  5. При каждом запросе токен добавляется в заголовок Authorization

Пример с axios:

javascript
// Сохраняем токен после входа
localStorage.setItem('token', response.data.token);

// Добавляем в запросы
axios.interceptors.request.use(config => {
  const token = localStorage.getItem('token');
  if (token) {
    config.headers.Authorization = `Bearer ${token}`;
  }
  return config;
});

Важные нюансы:

  • HTTPS обязателен
  • Для защиты от XSS используют httpOnly cookies
  • Токены имеют срок жизни (expiry)
  • Для обновления токенов используют refresh-токены

Для сложных сценариев используют OAuth/OpenID Connect.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы