Встречается на собеседованиях • сегодня
Работал ли с OAuth авторизацией
Да, работал. OAuth — это протокол для авторизации, который позволяет пользователям предоставлять доступ к своим данным на сторонних сервисах без передачи логина и пароля.
Основные шаги OAuth 2.0:
- Приложение перенаправляет пользователя на сервис авторизации (например, Google, GitHub).
- Пользователь подтверждает запрос прав.
- Сервис возвращает
authorization_codeили сразуaccess_token(в зависимости от flow). - Приложение обменивает
codeнаaccess_token(если нужно). - С
access_tokenможно делать запросы к API от имени пользователя.
Пример с фронтендом (Implicit Flow):
javascript
// После редиректа обратно с токеном в URL (#access_token=...)
const token = new URL(window.location.href).hash.split('=')[1];
fetch('https://api.example.com/user', {
headers: { 'Authorization': `Bearer ${token}` }
});Важно:
- Используйте
PKCEдля защиты SPA. - Храните токены в
HttpOnlyкуках илиsessionStorage(но не вlocalStorageиз-за XSS). - Проверяйте
stateпараметр для защиты от CSRF.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы