Встречается на собеседованиях • сегодня

Как работает авторизация на сайте

Авторизация на сайте обычно работает через проверку учетных данных пользователя (логин/пароль) и выдачу токена или сессии для последующей идентификации.

Основные этапы:

  1. Пользователь вводит логин/пароль.
  2. Сервер проверяет их в базе данных (обычно пароль хранится в хешированном виде).
  3. При успешной проверке сервер создает:
    • Сессию (хранится на сервере, клиент получает session ID в cookie).
    • JWT-токен (клиент получает подписанный токен, который отправляет в заголовках).

Пример на Flask:

python
from flask import Flask, request, session, redirect

app = Flask(__name__)
app.secret_key = 'your_secret_key'

users = {'user1': 'hashed_password'}  # В реальности хеш из bcrypt

@app.route('/login', methods=['POST'])
def login():
    username = request.form['username']
    password = request.form['password']
    if users.get(username) == password:  # Упрощенно! Сравнивать хеши!
        session['username'] = username
        return "Logged in!"
    return "Invalid credentials!"

Безопасность:

  • HTTPS для шифрования.
  • Хеширование паролей (bcrypt, scrypt).
  • Защита от CSRF (для сессий).
  • Срок действия токенов.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы