Встречается на собеседованиях • сегодня

В чем разница между сессией и токеном

Сессии и токены используются для аутентификации, но работают по-разному: **Сессия**: - Хранится на сервере (обычно в памяти или БД) - Клиент получает session_id (в cookie) - Сервер проверяет сессию при каждом запросе - Зависит от состояния сервера (stateful) ```python # Flask session example from flask import session session['user_id'] = 123 # Сервер хранит данные ``` **Токен** (JWT): - Самодостаточен, содержит все данные (payload) - Хранится у клиента (localStorage, cookie) - Проверяется подпись, а не состояние сервера (stateless) - Не требует хранения на сервере ```python # JWT example import jwt token = jwt.encode({'user_id': 123}, 'secret', algorithm='HS256') # Клиент отправляет токен в заголовке Authorization: Bearer ``` Основные различия: - Сессии требуют серверного хранилища, токены - нет - Токены масштабируются лучше (stateless) - Сессии проще отозвать (удалить на сервере) - Токены могут содержать доп. данные (claims)
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы