Встречается на собеседованиях • сегодня

Как работает авторизация через заголовки

Авторизация через заголовки обычно использует Authorization header с токеном. Чаще всего применяется схема Bearer:

http
Authorization: Bearer your_token_here

Как это работает:

  1. Пользователь логинится, сервер возвращает токен (JWT, OAuth и т.д.)
  2. Клиент сохраняет токен (localStorage, cookies)
  3. При каждом запросе токен добавляется в заголовок
  4. Сервер проверяет токен и разрешает/запрещает доступ

Пример с fetch:

javascript
fetch('/api/data', {
  headers: {
    'Authorization': `Bearer ${localStorage.getItem('token')}`
  }
})

Нюансы:

  • HTTPS обязателен (токен передаётся открыто)
  • JWT может содержать payload (но не секретные данные)
  • Токены имеют срок жизни (рефреш-токены для обновления)
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы