Встречается на собеседованиях • сегодня

Как работает Token

Токен — это строка символов, обычно в формате JWT (JSON Web Token), которая используется для аутентификации и авторизации. Он содержит закодированные данные (например, ID пользователя, срок действия) и подпись для проверки целостности.

Как работает:

  1. После успешного входа сервер генерирует токен и отправляет его клиенту.
  2. Клиент сохраняет токен (обычно в localStorage или куках) и передает его в заголовке Authorization при каждом запросе.
  3. Сервер проверяет токен (подпись, срок) и разрешает/запрещает доступ.

Пример JWT:

js
// Клиент: сохранение токена
localStorage.setItem('token', 'eyJhbGci...');

// Запрос с токеном
fetch('/api/data', {
  headers: { 'Authorization': `Bearer ${localStorage.getItem('token')}` }
});

Плюсы:

  • Stateless (не требует хранения сессии на сервере).
  • Может содержать доп. данные (роли, срок действия).

Минусы:

  • Уязвимость к XSS (если хранить в localStorage).
  • Невозможность отозвать без дополнительных механизмов (blacklist).

Для безопасности используйте httpOnly куки или короткий срок жизни токена + refresh-токены.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы