Встречается на собеседованиях • сегодня
В чем разница между сессией и токеном
Сессии и токены используются для аутентификации, но работают по-разному:
**Сессия**:
- Хранится на сервере (обычно в памяти или БД)
- Клиент получает session_id (в cookie)
- Сервер проверяет сессию при каждом запросе
- Зависит от состояния сервера (stateful)
```python
# Flask session example
from flask import session
session['user_id'] = 123 # Сервер хранит данные
```
**Токен** (JWT):
- Самодостаточен, содержит все данные (payload)
- Хранится у клиента (localStorage, cookie)
- Проверяется подпись, а не состояние сервера (stateless)
- Не требует хранения на сервере
```python
# JWT example
import jwt
token = jwt.encode({'user_id': 123}, 'secret', algorithm='HS256')
# Клиент отправляет токен в заголовке Authorization: Bearer
```
Основные различия:
- Сессии требуют серверного хранилища, токены - нет
- Токены масштабируются лучше (stateless)
- Сессии проще отозвать (удалить на сервере)
- Токены могут содержать доп. данные (claims)

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы