Встречается на собеседованиях • сегодня

Что такое JWT авторизация

JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Он состоит из трех частей: - **Header** — содержит алгоритм шифрования и тип токена - **Payload** — данные (например, user_id, срок действия) - **Signature** — подпись для проверки подлинности **Пример кода (Python, библиотека PyJWT):** ```python import jwt # Создание токена secret_key = "your-secret-key" payload = {"user_id": 123, "exp": 3600} # exp - время жизни token = jwt.encode(payload, secret_key, algorithm="HS256") # Проверка токена try: decoded = jwt.decode(token, secret_key, algorithms=["HS256"]) print(decoded) # {'user_id': 123, 'exp': 3600} except jwt.ExpiredSignatureError: print("Токен истек") except jwt.InvalidTokenError: print("Невалидный токен") ``` **Плюсы:** - Стандартизированный формат - Не требует хранения состояния на сервере (stateless) - Можно передавать в заголовке `Authorization: Bearer ` **Минусы:** - Если токен украден, его нельзя отозвать (до истечения срока) - Нужно хранить секретный ключ в безопасности
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы