Встречается на собеседованиях • сегодня
Можно ли хранить токен в Cookies
Да, токен можно хранить в Cookies, но с учетом мер безопасности:
- Устанавливайте флаг
HttpOnly- предотвращает доступ к кукам через JavaScript (защита от XSS). - Используйте флаг
Secure- передача только по HTTPS. - Указывайте
SameSite=StrictилиLax- защита от CSRF-атак. - Устанавливайте разумный срок жизни (
Expires/Max-Age).
Пример установки безопасной куки на сервере (Node.js):
javascript
res.cookie('token', 'your_jwt_token', {
httpOnly: true,
secure: true,
sameSite: 'Strict',
maxAge: 3600000 // 1 час
});Альтернатива - хранить токен в localStorage (более уязвим к XSS, но защищен от CSRF). Выбор зависит от требований безопасности приложения.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы