Встречается на собеседованиях • сегодня
Как работает авторизация через заголовки
Авторизация через заголовки обычно использует Authorization header с токеном. Чаще всего применяется схема Bearer:
http
Authorization: Bearer your_token_hereКак это работает:
- Пользователь логинится, сервер возвращает токен (JWT, OAuth и т.д.)
- Клиент сохраняет токен (localStorage, cookies)
- При каждом запросе токен добавляется в заголовок
- Сервер проверяет токен и разрешает/запрещает доступ
Пример с fetch:
javascript
fetch('/api/data', {
headers: {
'Authorization': `Bearer ${localStorage.getItem('token')}`
}
})Нюансы:
- HTTPS обязателен (токен передаётся открыто)
- JWT может содержать payload (но не секретные данные)
- Токены имеют срок жизни (рефреш-токены для обновления)

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы