Встречается на 1% собеседований по Python
Какие плюсы и минусы JWT
Плюсы:
✅ Stateless – серверу не нужно хранить сессии, что упрощает масштабирование.
✅ Безопасность – подпись (signature) защищает от изменений, можно использовать разные алгоритмы (HS256, RS256).
✅ Универсальность – можно передавать в заголовках, куках или теле запроса.
✅ Самостоятельность – токен содержит всю необходимую информацию (payload), например, срок действия, роли пользователя.
Минусы:
❌ Невозможность отзыва – пока токен не истек, его нельзя инвалидировать (решение: использовать короткий срок жизни + refresh-токены).
❌ Размер – JWT больше, чем обычный session ID, что может влиять на производительность.
❌ Хранение на клиенте – уязвим к XSS (лучше хранить в HttpOnly куках).
Пример кода (PyJWT):
python
import jwt
# Генерация токена
token = jwt.encode({"user_id": 123, "exp": datetime.utcnow() + timedelta(hours=1)}, "secret", algorithm="HS256")
# Декодирование
try:
data = jwt.decode(token, "secret", algorithms=["HS256"])
except jwt.ExpiredSignatureError:
print("Токен истек!")
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы