Встречается на собеседованиях • сегодня

Почему сохраняешь токен не в cookie

Хранение токена в localStorage/sessionStorage предпочтительнее cookies для JWT, так как:

  1. Безопасность: localStorage недоступен для XSS-атак через HTTP-only флаги (но уязвим к JS-инъекциям)
  2. Контроль: Полный контроль над отправкой токена (cookies отправляются автоматически)
  3. Размер: localStorage позволяет хранить больше данных (~5MB vs 4KB у cookies)
  4. CORS: Проще работать с cross-origin запросами

Пример безопасного хранения:

js
// Сохранение
localStorage.setItem('authToken', 'eyJhbGci...'); 

// Использование в запросах
const token = localStorage.getItem('authToken');
fetch('/api/data', {
  headers: { 'Authorization': `Bearer ${token}` }
});

Важно: всегда используй HTTPS и реализуй механизм очистки токена при logout.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы