Встречается на собеседованиях • сегодня
Как данные в приложении защитить от кражи
Для защиты данных в приложении используйте:
- HTTPS – обязателен для шифрования трафика.
- JWT с коротким сроком жизни – для аутентификации, храните в
HttpOnlyиSecureкуках. - CORS – настройте строгие политики (
Access-Control-Allow-Origin). - XSS-защита – экранируйте пользовательский ввод, используйте
Content-Security-Policy. - CSRF-токены – для форм и API-запросов.
Пример безопасного хранения токена:
javascript
// Установка HttpOnly, Secure куки
res.cookie('token', jwt, {
httpOnly: true,
secure: true,
sameSite: 'strict'
}); Дополнительно:
- Сенситивные данные не храните в localStorage.
- Регулярные аудиты зависимостей (
npm audit). - Rate Limiting – защита от брутфорса.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы