Встречается на собеседованиях • сегодня
Работал ли с JWT
JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Часто используется для аутентификации в веб-приложениях.
Как работаю с JWT:
- После успешного входа сервер генерирует JWT и отправляет его клиенту.
- Клиент сохраняет токен (обычно в localStorage или cookies) и отправляет его в заголовке
Authorizationпри последующих запросах. - Сервер проверяет подпись токена и его валидность (expiration time).
Пример отправки JWT в запросе:
javascript
fetch('/api/protected', {
headers: {
'Authorization': `Bearer ${localStorage.getItem('token')}`
}
});Важные моменты:
- JWT не шифруется по умолчанию (если не используется JWE)
- Хранение в localStorage уязвимо к XSS, в cookies — к CSRF
- Токены должны быть короткоживущими, для обновления использовать refresh-токены
Для работы с JWT в JavaScript часто используют библиотеки вроде jsonwebtoken (на сервере) или jwt-decode (на клиенте).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы