Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Задачи

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

AI info

Карта сайта

Документы

Медиа

Назад
Вопрос про Python: session, auth, token, jwt

Какие виды авторизации существуют в веб-приложениях?

Вопрос проверяет понимание основных способов авторизации и того, как они используются в современных веб-приложениях.

Короткий ответ

Существует несколько распространённых видов авторизации: сессии (cookie-based), токены (JWT, Bearer-токены), OAuth 2.0, API-ключи, Basic/Digest Auth и mTLS. Сессионная авторизация удобна для браузеров, токены — для мобильных и распределённых систем. OAuth позволяет делегировать доступ между сервисами. API-ключи применяются для сервисных интеграций. Каждый метод имеет свои плюсы и ограничения в зависимости от архитектуры.

Длинный ответ

Авторизация определяет, кто пользователь и какие действия ему разрешены.

1. Cookie-based авторизация (сессии)

Определение:
Сессионная авторизация — метод, при котором сервер хранит состояние сессии пользователя, а в браузере — идентификатор сессии.

Особенности:

  • сервер хранит данные (session store);

  • подвержено CSRF, нужно применять защиты;

  • хорошо подходит для классических веб-приложений.

2. Token-based авторизация

2.1. JWT (JSON Web Token)

  • токен содержит полезные данные и подпись;

  • сервер не хранит состояние;

  • удобно для микросервисов и SPA.

2.2. Bearer token

  • простой непрозрачный токен;

  • сервер проверяет его через хранилище (Redis, БД).

3. OAuth 2.0

Используется для делегирования доступа:

  • даёт приложению работать от имени пользователя;

  • применяется в Google, GitHub, Facebook;

  • подходит для third-party интеграций.

4. API Keys

  • простой ключ, выдаётся сервису;

  • ограниченный набор прав;

  • часто используется в публичных API.

5. Basic и Digest Auth

  • встроены в HTTP;

  • подходят для внутренних или защищённых сервисов;

  • редко используются для публичных приложений.

6. mTLS (Mutual TLS)

  • клиент и сервер подтверждают личность сертификатами;

  • применяется в безопасных корпоративных средах.

7. Вывод

Разные виды авторизации подходят для разных архитектур: сессии — для браузеров, токены — для API, OAuth — для делегирования, API-ключи — для интеграций, mTLS — для защищённых систем.

  • Аватар

    Python Guru

    Sergey Filichkin

    Guru – это эксперты YeaHub, которые помогают развивать комьюнити.

Уровень

  • Рейтинг:

    5

  • Сложность:

    5

Навыки

  • Python

    Python

Ключевые слова

#session

#auth

#token

#jwt

Подпишись на Python Developer в телеграм

  • Аватар

    Python Guru

    Sergey Filichkin

    Guru – это эксперты YeaHub, которые помогают развивать комьюнити.