Покажите короткий пример по теме «JWT» и объясните, что здесь важно.

PHPMiddleBackend and APIТеорияphpbackendapijwtphp-backend-developerbackend-and-api

Что хотят услышать интервьюеры:

Короткий пример по теме JWT:

Ответ:

<?php // validate token signature and exp

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • подходит для stateless API
  • нужно валидировать подпись/exp/aud/iss
  • refresh token должен храниться осторожно

Типичная ошибка: доверять payload без проверки подписи.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы