Встречается на собеседованиях • сегодня
Почему нельзя без JWT
JWT (JSON Web Tokens) не является строго обязательным, но он решает несколько ключевых проблем аутентификации и передачи данных между клиентом и сервером:
- Stateless – серверу не нужно хранить сессию, так как токен содержит всю необходимую информацию.
- Безопасность – подпись (signature) гарантирует, что токен не был изменен.
- Кросс-доменность – легко использовать в микросервисах и API.
Без JWT пришлось бы:
- Использовать куки с сессиями (зависимость от серверного хранилища).
- Передавать логин/пароль в каждом запросе (небезопасно).
Пример:
python
import jwt
# Создание токена
token = jwt.encode({"user_id": 123}, "secret_key", algorithm="HS256")
# Проверка токена
try:
decoded = jwt.decode(token, "secret_key", algorithms=["HS256"])
print(decoded) # {'user_id': 123}
except jwt.InvalidTokenError:
print("Invalid token!")Без JWT пришлось бы изобретать собственные механизмы, что сложнее и менее безопасно.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы