Встречается на собеседованиях • сегодня
Где хранится JWT токен
JWT токен обычно хранится на клиентской стороне, чтобы избежать проблем с масштабируемостью и сохранить stateless-архитектуру. Основные способы хранения:
- LocalStorage – просто, но уязвимо к XSS-атакам.
js
localStorage.setItem('token', 'your.jwt.token');
-
HttpOnly Cookies – защищено от XSS, но подвержено CSRF.
pythonresponse.set_cookie( 'token', 'your.jwt.token', httponly=True, secure=True, # Только HTTPS samesite='Strict' ) -
SessionStorage – аналогично LocalStorage, но очищается при закрытии вкладки.
Лучшая практика: HttpOnly Cookie + CSRF-токен для критичных операций. LocalStorage/SessionStorage подходят для менее важных данных, если риски учтены.
Важно: никогда не храните JWT в базе данных (это нарушает stateless-принцип), кроме refresh-токенов (их можно хранить с ограниченным сроком).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы