Встречается на собеседованиях • сегодня
Почему нельзя делать авторизацию через GET
Авторизация через GET небезопасна, так как параметры (логин, пароль, токены) передаются в URL. Это приводит к нескольким проблемам:
- URL сохраняется в истории браузера и логах сервера, что делает данные уязвимыми.
- Параметры видны в адресной строке, их могут подсмотреть или перехватить.
- GET-запросы кэшируются, что увеличивает риск утечки данных.
Пример плохой практики:
js
// ❌ Опасный способ
fetch('/login?user=admin&password=12345', { method: 'GET' });Лучше использовать POST/PUT с передачей данных в теле запроса:
js
// ✅ Безопасный вариант
fetch('/login', {
method: 'POST',
body: JSON.stringify({ user: 'admin', password: '12345' }),
headers: { 'Content-Type': 'application/json' }
});Также стоит использовать HTTPS и защищённые куки для токенов.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы