Встречается на собеседованиях • сегодня

Как данные в приложении защитить от кражи

Для защиты данных в приложении используйте:

  1. HTTPS – обязателен для шифрования трафика.
  2. JWT с коротким сроком жизни – для аутентификации, храните в HttpOnly и Secure куках.
  3. CORS – настройте строгие политики (Access-Control-Allow-Origin).
  4. XSS-защита – экранируйте пользовательский ввод, используйте Content-Security-Policy.
  5. CSRF-токены – для форм и API-запросов.

Пример безопасного хранения токена:

javascript
// Установка HttpOnly, Secure куки  
res.cookie('token', jwt, {  
  httpOnly: true,  
  secure: true,  
  sameSite: 'strict'  
});  

Дополнительно:

  • Сенситивные данные не храните в localStorage.
  • Регулярные аудиты зависимостей (npm audit).
  • Rate Limiting – защита от брутфорса.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы