Встречается на собеседованиях • сегодня

Как происходит авторизация

Авторизация в Python обычно реализуется через проверку учетных данных (логин/пароль) и выдачу токена (JWT, OAuth) или сессии.

Пример с JWT (Flask):

python
from flask import Flask, request, jsonify
import jwt
import datetime

app = Flask(__name__)
SECRET_KEY = "your-secret-key"

@app.route('/login', methods=['POST'])
def login():
    auth_data = request.get_json()
    username = auth_data['username']
    password = auth_data['password']
    
    # Проверка в БД (условно)
    if username == "admin" and password == "123":
        token = jwt.encode({
            'user': username,
            'exp': datetime.datetime.utcnow() + datetime.timedelta(minutes=30)
        }, SECRET_KEY)
        return jsonify({'token': token})
    return jsonify({'error': 'Invalid credentials'}), 401

Основные методы:

  • Сессии (хранятся на сервере, например, Flask-Session).
  • Токены (JWT — stateless, хранятся на клиенте).
  • OAuth (сторонние провайдеры: Google, GitHub).

Безопасность:

  • Хеширование паролей (bcrypt).
  • HTTPS для передачи данных.
  • Валидация токенов (срок действия, подпись).
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы