Встречается на собеседованиях • сегодня
Как реализовать JWT авторизацию
JWT (JSON Web Token) — это токен для аутентификации, состоящий из 3 частей: заголовка, payload и подписи.
**Основные шаги:**
1. Клиент отправляет логин/пароль на сервер
2. Сервер проверяет данные и генерирует JWT с помощью секретного ключа
3. Токен возвращается клиенту и сохраняется (обычно в localStorage или cookies)
4. Клиент прикладывает токен в заголовке `Authorization: Bearer ` к каждому запросу
5. Сервер проверяет подпись токена и разрешает/запрещает доступ
**Пример на фронте:**
```javascript
// Сохранение токена после авторизации
localStorage.setItem('token', response.data.token);
// Добавление токена к запросам
axios.interceptors.request.use(config => {
const token = localStorage.getItem('token');
if (token) {
config.headers.Authorization = `Bearer ${token}`;
}
return config;
});
```
**Важно:**
- JWT не шифрует данные, только подписывает
- Не храните чувствительные данные в payload
- Используйте HTTPS
- Для защиты от XSS используйте httpOnly cookies вместо localStorage

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы