Покажите короткий пример по теме «JWT» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме JWT:
Ответ:
<?php // validate token signature and exp Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- подходит для stateless API
- нужно валидировать подпись/exp/aud/iss
- refresh token должен храниться осторожно
Типичная ошибка: доверять payload без проверки подписи.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.