Встречается на собеседованиях • сегодня

Почему JWT-токен безопаснее

JWT (JSON Web Token) считается безопасным из-за нескольких ключевых особенностей:

  1. Подпись (Signature) – токен подписывается с использованием секретного ключа (HMAC) или пары ключей (RSA/ECDSA). Это гарантирует, что содержимое токена не было изменено после его создания.
    Пример подписи:
    python
    import jwt
    token = jwt.encode({"user_id": 123}, "secret_key", algorithm="HS256")
  1. Стандартные поля (Claims) – JWT включает встроенные поля, такие как exp (время истечения), что предотвращает использование просроченных токенов.

  2. Отсутствие необходимости хранить состояние на сервере – в отличие от сессий, JWT хранит всю информацию в себе, что снижает нагрузку на сервер.

  3. HTTPS + короткое время жизни – даже если токен перехвачен, его срок действия ограничен, а передача по HTTPS защищает от MITM-атак.

Однако важно:

  • Не хранить чувствительные данные в JWT (он только base64-кодирован).
  • Использовать HttpOnly и Secure флаги для куков при передаче.
  • Регулярно обновлять секретные ключи.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы