Встречается на собеседованиях • сегодня
Как узнать что приходит невалидный XS токен из cookie
Для проверки валидности XS-токена из cookie можно использовать несколько подходов:
- Проверить структуру токена (обычно JWT):
javascript
const xsToken = document.cookie.split('; ')
.find(row => row.startsWith('XSRF-TOKEN='))
?.split('=')[1];
if (!xsToken || xsToken.split('.').length !== 3) {
console.error('Invalid XSRF token structure');
}- Проверить срок действия (если токен содержит exp):
javascript
const payload = JSON.parse(atob(xsToken.split('.')[1]));
if (payload.exp && payload.exp < Date.now() / 1000) {
console.error('XSRF token expired');
}- Отправить проверочный запрос к API:
javascript
fetch('/api/validate-token', {
headers: { 'X-XSRF-TOKEN': xsToken }
}).then(response => {
if (response.status === 403) {
console.error('Invalid XSRF token');
}
});Ошибки обычно проявляются как 403 Forbidden при запросах или несоответствие токена в заголовке и cookie. Для production лучше использовать библиотеки типа js-cookie для работы с cookie и axios для автоматической обработки CSRF-токенов.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы