Встречается на собеседованиях • сегодня

Как узнать что приходит невалидный XS токен из cookie

Для проверки валидности XS-токена из cookie можно использовать несколько подходов:

  1. Проверить структуру токена (обычно JWT):
javascript
const xsToken = document.cookie.split('; ')
  .find(row => row.startsWith('XSRF-TOKEN='))
  ?.split('=')[1];

if (!xsToken || xsToken.split('.').length !== 3) {
  console.error('Invalid XSRF token structure');
}
  1. Проверить срок действия (если токен содержит exp):
javascript
const payload = JSON.parse(atob(xsToken.split('.')[1]));
if (payload.exp && payload.exp < Date.now() / 1000) {
  console.error('XSRF token expired');
}
  1. Отправить проверочный запрос к API:
javascript
fetch('/api/validate-token', {
  headers: { 'X-XSRF-TOKEN': xsToken }
}).then(response => {
  if (response.status === 403) {
    console.error('Invalid XSRF token');
  }
});

Ошибки обычно проявляются как 403 Forbidden при запросах или несоответствие токена в заголовке и cookie. Для production лучше использовать библиотеки типа js-cookie для работы с cookie и axios для автоматической обработки CSRF-токенов.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы