Встречается на собеседованиях • сегодня

Для чего нужен JWT токен

JWT (JSON Web Token) — это компактный способ безопасной передачи данных между сторонами в виде JSON-объекта. Он состоит из трех частей: заголовка (header), полезной нагрузки (payload) и подписи (signature). **Основные цели JWT:** 1. **Аутентификация** — после входа пользователь получает токен, который подтверждает его личность при каждом запросе. 2. **Авторизация** — токен может содержать информацию о правах доступа (например, роли пользователя). 3. **Обмен данными** — JWT подписан, поэтому можно проверить, что данные не были изменены. **Пример использования в Python (PyJWT):** ```python import jwt # Создание токена payload = {"user_id": 123, "role": "admin"} secret_key = "your-secret-key" token = jwt.encode(payload, secret_key, algorithm="HS256") # Проверка токена decoded = jwt.decode(token, secret_key, algorithms=["HS256"]) print(decoded) # {'user_id': 123, 'role': 'admin'} ``` **Преимущества:** - Не требует хранения состояния на сервере (stateless). - Легко передавать между клиентом и сервером (например, в заголовке `Authorization: Bearer `). **Недостатки:** - Токен нельзя отозвать до истечения срока (если не использовать черные списки). - Если секретный ключ скомпрометирован, злоумышленник может подделывать токены.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы