Встречается на собеседованиях • сегодня

Как на проекте устроена аутентификация

В современных проектах аутентификация обычно реализуется через JWT (JSON Web Tokens) или сессии.

JWT подход:

  1. Пользователь вводит логин/пароль
  2. Сервер проверяет данные и генерирует токен
  3. Токен сохраняется в localStorage/cookies
  4. При каждом запросе токен передается в заголовке Authorization
js
// Пример запроса с JWT
fetch('/api/data', {
  headers: {
    'Authorization': `Bearer ${localStorage.getItem('token')}`
  }
});

Сессии:

  1. Сервер создает сессию после успешного входа
  2. Идентификатор сессии (sessionId) хранится в httpOnly cookies
  3. Сервер проверяет сессию при каждом запросе

Дополнительно:

  • Для безопасности используют refresh/access токены
  • Часто подключают OAuth (Google, Facebook и др.)
  • Обязательна защита от CSRF/XSS атак
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы