Встречается на собеседованиях • сегодня

Как работает Access Token

Access Token — это строка, обычно в формате JWT, которая выдается сервером после успешной аутентификации. Он содержит данные пользователя (например, ID, роли) и используется для доступа к защищенным ресурсам. **Как работает:** 1. Пользователь логинится, сервер проверяет credentials и генерирует токен. 2. Токен отправляется клиенту (обычно в ответе API). 3. Клиент сохраняет токен (например, в `localStorage` или `httpOnly` cookie). 4. При каждом запросе к API токен передается в заголовке `Authorization: Bearer `. 5. Сервер проверяет токен (подпись, срок действия) и разрешает/запрещает доступ. **Пример:** ```javascript // Отправка токена в запросе fetch('/api/protected-data', { headers: { 'Authorization': `Bearer ${localStorage.getItem('token')}` } }); ``` **Важно:** - Токены имеют срок жизни (expiry). - Для безопасности используйте HTTPS и `httpOnly` cookies, если возможно. - Для обновления токена без перелогина используют Refresh Token.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы