Встречается на собеседованиях • сегодня

Как реализовать JWT авторизацию

JWT (JSON Web Token) — это токен для аутентификации, состоящий из 3 частей: заголовка, payload и подписи. **Основные шаги:** 1. Клиент отправляет логин/пароль на сервер 2. Сервер проверяет данные и генерирует JWT с помощью секретного ключа 3. Токен возвращается клиенту и сохраняется (обычно в localStorage или cookies) 4. Клиент прикладывает токен в заголовке `Authorization: Bearer ` к каждому запросу 5. Сервер проверяет подпись токена и разрешает/запрещает доступ **Пример на фронте:** ```javascript // Сохранение токена после авторизации localStorage.setItem('token', response.data.token); // Добавление токена к запросам axios.interceptors.request.use(config => { const token = localStorage.getItem('token'); if (token) { config.headers.Authorization = `Bearer ${token}`; } return config; }); ``` **Важно:** - JWT не шифрует данные, только подписывает - Не храните чувствительные данные в payload - Используйте HTTPS - Для защиты от XSS используйте httpOnly cookies вместо localStorage
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы