Встречается на собеседованиях • сегодня

Какие запросы нужны для авторизации

Для авторизации обычно используются POST-запросы:

  1. Логин - отправка учетных данных (email/логин + пароль) на сервер:
javascript
fetch('/api/login', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({ email: 'user@example.com', password: 'secret' })
})
  1. Обновление токена - запрос нового access-токена с помощью refresh-токена:
javascript
fetch('/api/refresh', {
  method: 'POST',
  headers: { 'Authorization': 'Bearer ' + refreshToken }
})
  1. Логаут - инвалидация токенов:
javascript
fetch('/api/logout', {
  method: 'POST',
  headers: { 'Authorization': 'Bearer ' + accessToken }
})

Важные моменты:

  • Все запросы должны идти по HTTPS
  • Пароли никогда не хранятся локально
  • Токены обычно сохраняются в secure/httpOnly куках или localStorage
  • Для защиты от CSRF используются дополнительные меры
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы