Встречается на собеседованиях • сегодня
Какие знаешь альтернативы JWT
Вот несколько альтернатив JWT для аутентификации и обмена данными:
- Opaque Tokens – простые случайные строки, хранящиеся на сервере (например, в Redis). Клиент получает токен, но не может его декодировать.
python
# Пример генерации import secrets token = secrets.token_urlsafe(32)
-
PASETO – более безопасная замена JWT с явными версиями и алгоритмами. Исключает уязвимости JWT (например, алг-атаки).
Пример:v2.public.eyJkYXRhIjoidGVzdCJ9Sfl1x... -
Biscuit – токены с децентрализованной проверкой прав (поддерживают логику как Datalog).
-
Macaroons – токены с гибкими ограничениями (caveats), которые можно добавлять/проверять на лету.
-
Session Cookies – классический подход с хранением сессии на сервере (например, через Flask-Session).
Когда что выбрать:
- Opaque Tokens – если не нужна клиентская декодировка.
- PASETO/Biscuit – для безопасности и сложных сценариев.
- Macaroons – для динамических прав.
- Cookies – для веб-приложений без API.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы