Встречается на собеседованиях • сегодня

Из чего состоит JWT-токен

JWT (JSON Web Token) состоит из трех частей, разделенных точками:

  1. Header – содержит алгоритм шифрования (alg) и тип токена (typ). Пример:

    json
    {
      "alg": "HS256",
      "typ": "JWT"
    }

    После кодирования в Base64URL: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.

  2. Payload – хранит данные (claims), например, user_id, exp (время истечения). Пример:

    json
    {
      "sub": "1234567890",
      "name": "John Doe",
      "iat": 1516239022
    }

    Base64URL: eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.

  1. Signature – создается путем хеширования Header + Payload с секретным ключом (для HMAC) или приватным ключом (RSA). Пример для HS256:
    text
    HMACSHA256(
      base64UrlEncode(header) + "." + base64UrlEncode(payload),
      secret_key
    )

Итоговый токен:
Header.Payload.Signaturexxxxx.yyyyy.zzzzz.

⚠️ Важно: JWT не шифрует данные, а только кодирует в Base64. Для безопасности используйте HTTPS и проверяйте подпись.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы