Встречается на собеседованиях • сегодня

Какие знаешь альтернативы JWT

Вот несколько альтернатив JWT для аутентификации и обмена данными:

  1. Opaque Tokens – простые случайные строки, хранящиеся на сервере (например, в Redis). Клиент получает токен, но не может его декодировать.
    python
    # Пример генерации
    import secrets
    token = secrets.token_urlsafe(32)
  1. PASETO – более безопасная замена JWT с явными версиями и алгоритмами. Исключает уязвимости JWT (например, алг-атаки).
    Пример: v2.public.eyJkYXRhIjoidGVzdCJ9Sfl1x...

  2. Biscuit – токены с децентрализованной проверкой прав (поддерживают логику как Datalog).

  3. Macaroons – токены с гибкими ограничениями (caveats), которые можно добавлять/проверять на лету.

  4. Session Cookies – классический подход с хранением сессии на сервере (например, через Flask-Session).

Когда что выбрать:

  • Opaque Tokens – если не нужна клиентская декодировка.
  • PASETO/Biscuit – для безопасности и сложных сценариев.
  • Macaroons – для динамических прав.
  • Cookies – для веб-приложений без API.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы