Встречается на собеседованиях • сегодня
Как на проекте устроена аутентификация
В современных проектах аутентификация обычно реализуется через JWT (JSON Web Tokens) или сессии.
JWT подход:
- Пользователь вводит логин/пароль
- Сервер проверяет данные и генерирует токен
- Токен сохраняется в localStorage/cookies
- При каждом запросе токен передается в заголовке Authorization
js
// Пример запроса с JWT
fetch('/api/data', {
headers: {
'Authorization': `Bearer ${localStorage.getItem('token')}`
}
});Сессии:
- Сервер создает сессию после успешного входа
- Идентификатор сессии (sessionId) хранится в httpOnly cookies
- Сервер проверяет сессию при каждом запросе
Дополнительно:
- Для безопасности используют refresh/access токены
- Часто подключают OAuth (Google, Facebook и др.)
- Обязательна защита от CSRF/XSS атак

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы