Встречается на собеседованиях • сегодня

Как работает JWT Token

JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Он состоит из трех частей, разделенных точками:

  1. Header — содержит тип токена и алгоритм шифрования (например, HS256 или RS256).
  2. Payload — хранит данные (claims), например, идентификатор пользователя, срок действия токена.
  3. Signature — подпись, созданная на основе header, payload и секретного ключа.

Пример структуры:

text
header.payload.signature

Пример кода для создания JWT (Node.js):

javascript
const jwt = require('jsonwebtoken');
const token = jwt.sign(
  { userId: 123 },
  'secret_key',
  { expiresIn: '1h' }
);

Как это работает:

  • Сервер генерирует токен и отправляет клиенту.
  • Клиент сохраняет токен (обычно в localStorage или cookies) и отправляет его с каждым запросом.
  • Сервер проверяет подпись токена и его срок действия.

Особенности:

  • JWT не шифрует данные, а только кодирует в Base64 (не храните чувствительные данные!).
  • Токен нельзя отозвать до истечения срока (используйте короткие сроки жизни).
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы