Что такое JWT storage в Angular и зачем это используют?

AngularMiddle+SecurityТеорияangularsecurityjwtmiddleplus

Что хотят услышать интервьюеры:

JWT storage — это выбор места хранения access/refresh token с учетом XSS/CSRF.

Ответ:

Зачем нужно: помогает строить Angular-код предсказуемо, типобезопасно и поддерживаемо.

Пример:

this.sanitizer.bypassSecurityTrustHtml(value) // только при доверенном источнике

Типичная ошибка: хранить long-lived refresh token в localStorage.

Как отвечать: На собеседовании важно не просто назвать термин, а показать, где он применяется, какие ограничения есть и как это влияет на поддержку проекта.

Источники

Похожие вопросы