Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Задачи

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

AI info

Карта сайта

Документы

Медиа

Специализация

Python Backend Developer

Java Backend Developer

Node.js Backend Developer

Golang Backend Developer

React Frontend Developer

Посмотреть все

Выберите навыки

React

React

JavaScript

JavaScript

Git

Git

Redux

Redux

Webpack

Webpack

Посмотреть все

Сложность

1-3

4-6

7-8

9-10

Рейтинг вопросов

1

2

3

4

5

Подпишись на React Developer в телеграм

Вопросы React Frontend Developer


Что такое JWT-авторизация и как она работает?

Какие токены используются в JWT-авторизации?

Как устроена авторизация в SPA через токены (например JWT)?

Каким образом бэкенд может отслеживать актуальность токена без лишних запросов от фронта?

  • Рейтинг:

    5

  • Сложность:

    7

JWT-авторизация — это способ аутентификации, при котором сервер выдает клиенту токен после входа. Этот токен содержит информацию о пользователе и подписывается сервером. Frontend отправляет JWT с каждым запросом к защищённым API. Сервер проверяет подпись токена и принимает решение о доступе. Такой подход не требует хранения сессий на сервере.

Подробнее
  • Рейтинг:

    5

  • Сложность:

    6

В JWT-авторизации обычно используются два типа токенов: access token и refresh token. Access token применяется для доступа к защищённым API. Refresh token используется для получения нового access token, когда старый истёк. Такой подход повышает безопасность и удобство работы пользователя. Frontend работает с обоими токенами, но по разным правилам.

Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

Авторизация в SPA через токены, такие как JWT, работает по принципу "бесстатусности". После успешного ввода логина и пароля сервер проверяет учётные данные и генерирует подписанный токен (JWT), который содержит информацию о пользователе (payload). Этот токен отправляется клиенту (обычно сохраняется в localStorage или HttpOnly cookie). При каждом последующем запросе к защищённому API клиент прикладывает этот токен в заголовке Authorization. Сервер проверяет подпись токена и, если она верна, извлекает данные пользователя из payload, не обращаясь к базе данных за сессией. Для обновления токенов используется отдельный refresh token.
Подробнее
  • Рейтинг:

    4

  • Сложность:

    5

Бэкенд может отслеживать актуальность JWT токена, проверяя его срок действия (exp) без запросов от фронта. Токен содержит в себе дату истечения, которую сервер проверяет при каждом запросе. Если токен истек, сервер возвращает ошибку 401, и клиент должен получить новый токен через refresh token.
Подробнее