Встречается на собеседованиях • сегодня
Как работает Token
Токен — это строка символов, обычно в формате JWT (JSON Web Token), которая используется для аутентификации и авторизации. Он содержит закодированные данные (например, ID пользователя, срок действия) и подпись для проверки целостности.
Как работает:
- После успешного входа сервер генерирует токен и отправляет его клиенту.
- Клиент сохраняет токен (обычно в
localStorageили куках) и передает его в заголовкеAuthorizationпри каждом запросе. - Сервер проверяет токен (подпись, срок) и разрешает/запрещает доступ.
Пример JWT:
js
// Клиент: сохранение токена
localStorage.setItem('token', 'eyJhbGci...');
// Запрос с токеном
fetch('/api/data', {
headers: { 'Authorization': `Bearer ${localStorage.getItem('token')}` }
});Плюсы:
- Stateless (не требует хранения сессии на сервере).
- Может содержать доп. данные (роли, срок действия).
Минусы:
- Уязвимость к XSS (если хранить в
localStorage). - Невозможность отозвать без дополнительных механизмов (blacklist).
Для безопасности используйте httpOnly куки или короткий срок жизни токена + refresh-токены.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы