Встречается на собеседованиях • сегодня

Работал ли с JWT

JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Часто используется для аутентификации в веб-приложениях.

Как работаю с JWT:

  1. После успешного входа сервер генерирует JWT и отправляет его клиенту.
  2. Клиент сохраняет токен (обычно в localStorage или cookies) и отправляет его в заголовке Authorization при последующих запросах.
  3. Сервер проверяет подпись токена и его валидность (expiration time).

Пример отправки JWT в запросе:

javascript
fetch('/api/protected', {
  headers: {
    'Authorization': `Bearer ${localStorage.getItem('token')}`
  }
});

Важные моменты:

  • JWT не шифруется по умолчанию (если не используется JWE)
  • Хранение в localStorage уязвимо к XSS, в cookies — к CSRF
  • Токены должны быть короткоживущими, для обновления использовать refresh-токены

Для работы с JWT в JavaScript часто используют библиотеки вроде jsonwebtoken (на сервере) или jwt-decode (на клиенте).

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы