Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Задачи

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

AI info

Карта сайта

Документы

Медиа

Назад

Как JWT передаётся между запросами?

Этот вопрос проверяет знание стандартных способов передачи JWT и связанных с этим практик безопасности.

Короткий ответ

Чаще всего JWT передаётся в HTTP-заголовке Authorization. Обычно используется схема Bearer. Клиент отправляет токен с каждым запросом к защищённым эндпоинтам. Сервер извлекает токен и проверяет его валидность.

Длинный ответ

JWT — статeless-механизм, поэтому токен должен передаваться в каждом запросе, где нужна авторизация.

Определение

Bearer Token — это способ передачи токена, при котором сам факт владения токеном считается доказательством авторизации.

Основные способы передачи JWT

1) HTTP-заголовок Authorization (рекомендуется)

  • Формат:

Authorization: Bearer <jwt_token>
  • Универсальный и стандартный подход.

  • Хорошо работает с прокси, логированием и middleware.

2) Cookie

  • Часто используется в браузерных приложениях.

  • Может быть HttpOnly и Secure.

  • Нужно учитывать CSRF.

3) Query-параметры (не рекомендуется)

  • Токен может попасть в логи.

  • Уязвим для утечек через referrer.

Что важно учитывать

  1. Stateless-подход

    • Сервер не хранит сессии.

    • Вся информация — в токене.

  2. Срок жизни

    • JWT обычно короткоживущий.

    • Используются refresh-токены.

  3. Безопасность передачи

    • Всегда через HTTPS.

Вывод

Стандартный и самый безопасный способ передачи JWT — через заголовок Authorization: Bearer, остальные варианты используют только при особых требованиях.

  • Аватар

    Python Guru

    Sergey Filichkin

    Guru – это эксперты YeaHub, которые помогают развивать комьюнити.

Уровень

  • Рейтинг:

    5

  • Сложность:

    3

Навыки

  • Networks

Ключевые слова

#jwt

#authorization

Подпишись на Python Developer в телеграм

  • Аватар

    Python Guru

    Sergey Filichkin

    Guru – это эксперты YeaHub, которые помогают развивать комьюнити.