Встречается на собеседованиях • сегодня

Как правильно хранить Token во Frontend

Хранить токены безопасно во фронтенде можно несколькими способами:

  1. HttpOnly Cookies - самый безопасный вариант. Токен автоматически прикрепляется к запросам и недоступен из JavaScript, что защищает от XSS-атак.
js
// Сервер должен установить cookie с флагами:
Set-Cookie: token=abc123; HttpOnly; Secure; SameSite=Strict
  1. SessionStorage - очищается при закрытии вкладки, защищает от CSRF, но уязвим к XSS.
js
sessionStorage.setItem('token', 'abc123');
  1. LocalStorage - сохраняется между сессиями, но уязвим к XSS. Не рекомендуется для хранения критичных данных.

  2. In-memory (переменная JS) - самый безопасный от XSS, но токен теряется при обновлении страницы.

Дополнительные меры безопасности:

  • Всегда используйте HTTPS
  • Устанавливайте короткий срок жизни токена
  • Реализуйте механизм refresh токенов
  • Используйте CSRF-токены при работе с cookies
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы