Покажите короткий пример по теме «JWT storage» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityjwt-storagephp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме JWT storage:

Ответ:

<?php // prefer short-lived access token and secure refresh strategy

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • localStorage уязвим к XSS
  • HttpOnly cookie имеет CSRF-нюансы
  • важны срок жизни и refresh flow

Типичная ошибка: хранить долгоживущий access token в localStorage без защиты.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы