Встречается на 1% собеседований по Python
Зачем хранить JWT в Cookie
Хранение JWT в куках (HTTP-only, Secure) обеспечивает лучшую защиту от XSS-атак, так как JavaScript не может получить доступ к таким кукам. Это также автоматизирует передачу токена при каждом запросе.
Пример:
python
from flask import Flask, make_response
app = Flask(name)
@app.route('/login')
def login():
response = make_response({'message': 'Logged in'})
response.set_cookie(
'token',
'your.jwt.token',
httponly=True,
secure=True, # Только HTTPS
samesite='Lax' # Защита от CSRF
)
return response
text
**Плюсы:**
- Автоматическая отправка с каждым запросом
- Защита от XSS через `HttpOnly`
- Удобство (не нужно вручную добавлять токен в заголовки)
**Минусы:**
- Уязвимость к CSRF (но решается `SameSite` и CSRF-токенами)
- Ограничение размера (~4KB)
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы