Встречается на собеседованиях • сегодня

Почему нельзя без JWT

JWT (JSON Web Tokens) не является строго обязательным, но он решает несколько ключевых проблем аутентификации и передачи данных между клиентом и сервером:

  1. Stateless – серверу не нужно хранить сессию, так как токен содержит всю необходимую информацию.
  2. Безопасность – подпись (signature) гарантирует, что токен не был изменен.
  3. Кросс-доменность – легко использовать в микросервисах и API.

Без JWT пришлось бы:

  • Использовать куки с сессиями (зависимость от серверного хранилища).
  • Передавать логин/пароль в каждом запросе (небезопасно).

Пример:

python
import jwt

# Создание токена
token = jwt.encode({"user_id": 123}, "secret_key", algorithm="HS256")

# Проверка токена
try:
    decoded = jwt.decode(token, "secret_key", algorithms=["HS256"])
    print(decoded)  # {'user_id': 123}
except jwt.InvalidTokenError:
    print("Invalid token!")

Без JWT пришлось бы изобретать собственные механизмы, что сложнее и менее безопасно.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы