Встречается на собеседованиях • сегодня
Как реализовывал авторизацию
Реализовывал авторизацию через JWT (JSON Web Tokens). После успешного входа сервер возвращает access и refresh токены. Access токен хранится в памяти приложения (не в localStorage из-за XSS рисков), refresh - в httpOnly куках для защиты от CSRF.
Пример базовой логики:
javascript
// Логин
const login = async (credentials) => {
const response = await api.post('/auth/login', credentials);
setAccessToken(response.data.accessToken); // Сохраняем в памяти
return response.data.user;
};
// Защищённый запрос
api.interceptors.request.use((config) => {
const token = getAccessToken();
if (token) config.headers.Authorization = Bearer ${token};
return config;
});
text
Для refresh токена использовал механизм автоматического обновления через перехватчик 401 ошибок. Также реализовывал OAuth через провайдеров (Google, GitHub). Всегда добавлял CSRF-токены для критических операций.
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы