Встречается на собеседованиях • сегодня
Как правильно хранить Token во Frontend
Хранить токены безопасно во фронтенде можно несколькими способами:
- HttpOnly Cookies - самый безопасный вариант. Токен автоматически прикрепляется к запросам и недоступен из JavaScript, что защищает от XSS-атак.
js
// Сервер должен установить cookie с флагами:
Set-Cookie: token=abc123; HttpOnly; Secure; SameSite=Strict- SessionStorage - очищается при закрытии вкладки, защищает от CSRF, но уязвим к XSS.
js
sessionStorage.setItem('token', 'abc123');-
LocalStorage - сохраняется между сессиями, но уязвим к XSS. Не рекомендуется для хранения критичных данных.
-
In-memory (переменная JS) - самый безопасный от XSS, но токен теряется при обновлении страницы.
Дополнительные меры безопасности:
- Всегда используйте HTTPS
- Устанавливайте короткий срок жизни токена
- Реализуйте механизм refresh токенов
- Используйте CSRF-токены при работе с cookies

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы