Встречается на собеседованиях • сегодня
Для чего нужен JWT токен
JWT (JSON Web Token) — это компактный способ безопасной передачи данных между сторонами в виде JSON-объекта. Он состоит из трех частей: заголовка (header), полезной нагрузки (payload) и подписи (signature).
**Основные цели JWT:**
1. **Аутентификация** — после входа пользователь получает токен, который подтверждает его личность при каждом запросе.
2. **Авторизация** — токен может содержать информацию о правах доступа (например, роли пользователя).
3. **Обмен данными** — JWT подписан, поэтому можно проверить, что данные не были изменены.
**Пример использования в Python (PyJWT):**
```python
import jwt
# Создание токена
payload = {"user_id": 123, "role": "admin"}
secret_key = "your-secret-key"
token = jwt.encode(payload, secret_key, algorithm="HS256")
# Проверка токена
decoded = jwt.decode(token, secret_key, algorithms=["HS256"])
print(decoded) # {'user_id': 123, 'role': 'admin'}
```
**Преимущества:**
- Не требует хранения состояния на сервере (stateless).
- Легко передавать между клиентом и сервером (например, в заголовке `Authorization: Bearer `).
**Недостатки:**
- Токен нельзя отозвать до истечения срока (если не использовать черные списки).
- Если секретный ключ скомпрометирован, злоумышленник может подделывать токены.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы