Встречается на 1% собеседований по Python
Какие знаешь альтернативы JWT
Вот несколько альтернатив JWT для аутентификации и обмена данными:
- Opaque Tokens – простые случайные строки, хранящиеся на сервере (например, в Redis). Клиент получает токен, но не может его декодировать.
python
# Пример генерации import secrets token = secrets.token_urlsafe(32)
-
PASETO – более безопасная замена JWT с явными версиями и алгоритмами. Исключает уязвимости JWT (например, алг-атаки).
Пример:v2.public.eyJkYXRhIjoidGVzdCJ9Sfl1x... -
Biscuit – токены с децентрализованной проверкой прав (поддерживают логику как Datalog).
-
Macaroons – токены с гибкими ограничениями (caveats), которые можно добавлять/проверять на лету.
-
Session Cookies – классический подход с хранением сессии на сервере (например, через Flask-Session).
Когда что выбрать:
- Opaque Tokens – если не нужна клиентская декодировка.
- PASETO/Biscuit – для безопасности и сложных сценариев.
- Macaroons – для динамических прав.
- Cookies – для веб-приложений без API.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы