Встречается на собеседованиях • сегодня
Что такое JWT авторизация
JWT (JSON Web Token) — это стандарт для создания токенов доступа, основанный на JSON. Он состоит из трех частей:
- **Header** — содержит алгоритм шифрования и тип токена
- **Payload** — данные (например, user_id, срок действия)
- **Signature** — подпись для проверки подлинности
**Пример кода (Python, библиотека PyJWT):**
```python
import jwt
# Создание токена
secret_key = "your-secret-key"
payload = {"user_id": 123, "exp": 3600} # exp - время жизни
token = jwt.encode(payload, secret_key, algorithm="HS256")
# Проверка токена
try:
decoded = jwt.decode(token, secret_key, algorithms=["HS256"])
print(decoded) # {'user_id': 123, 'exp': 3600}
except jwt.ExpiredSignatureError:
print("Токен истек")
except jwt.InvalidTokenError:
print("Невалидный токен")
```
**Плюсы:**
- Стандартизированный формат
- Не требует хранения состояния на сервере (stateless)
- Можно передавать в заголовке `Authorization: Bearer `
**Минусы:**
- Если токен украден, его нельзя отозвать (до истечения срока)
- Нужно хранить секретный ключ в безопасности

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы