Встречается на собеседованиях • сегодня

Как реализовывал авторизацию

Реализовывал авторизацию через JWT (JSON Web Tokens). После успешного входа сервер возвращает access и refresh токены. Access токен хранится в памяти приложения (не в localStorage из-за XSS рисков), refresh - в httpOnly куках для защиты от CSRF.

Пример базовой логики:

javascript
// Логин
const login = async (credentials) => {
  const response = await api.post('/auth/login', credentials);
  setAccessToken(response.data.accessToken); // Сохраняем в памяти
  return response.data.user;
};

// Защищённый запрос
api.interceptors.request.use((config) => {
const token = getAccessToken();
if (token) config.headers.Authorization = Bearer ${token};
return config;
});

text

Для refresh токена использовал механизм автоматического обновления через перехватчик 401 ошибок. Также реализовывал OAuth через провайдеров (Google, GitHub). Всегда добавлял CSRF-токены для критических операций.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы