Встречается на собеседованиях • сегодня
Почему сохраняешь токен не в cookie
Хранение токена в localStorage/sessionStorage предпочтительнее cookies для JWT, так как:
- Безопасность: localStorage недоступен для XSS-атак через HTTP-only флаги (но уязвим к JS-инъекциям)
- Контроль: Полный контроль над отправкой токена (cookies отправляются автоматически)
- Размер: localStorage позволяет хранить больше данных (~5MB vs 4KB у cookies)
- CORS: Проще работать с cross-origin запросами
Пример безопасного хранения:
js
// Сохранение
localStorage.setItem('authToken', 'eyJhbGci...');
// Использование в запросах
const token = localStorage.getItem('authToken');
fetch('/api/data', {
headers: { 'Authorization': `Bearer ${token}` }
});Важно: всегда используй HTTPS и реализуй механизм очистки токена при logout.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы