Встречается на собеседованиях • сегодня
Как работает Access Token
Access Token — это строка, обычно в формате JWT, которая выдается сервером после успешной аутентификации. Он содержит данные пользователя (например, ID, роли) и используется для доступа к защищенным ресурсам.
**Как работает:**
1. Пользователь логинится, сервер проверяет credentials и генерирует токен.
2. Токен отправляется клиенту (обычно в ответе API).
3. Клиент сохраняет токен (например, в `localStorage` или `httpOnly` cookie).
4. При каждом запросе к API токен передается в заголовке `Authorization: Bearer `.
5. Сервер проверяет токен (подпись, срок действия) и разрешает/запрещает доступ.
**Пример:**
```javascript
// Отправка токена в запросе
fetch('/api/protected-data', {
headers: {
'Authorization': `Bearer ${localStorage.getItem('token')}`
}
});
```
**Важно:**
- Токены имеют срок жизни (expiry).
- Для безопасности используйте HTTPS и `httpOnly` cookies, если возможно.
- Для обновления токена без перелогина используют Refresh Token.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы