Покажите короткий пример по теме «JWT storage» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме JWT storage:
Ответ:
<?php // prefer short-lived access token and secure refresh strategy Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- localStorage уязвим к XSS
- HttpOnly cookie имеет CSRF-нюансы
- важны срок жизни и refresh flow
Типичная ошибка: хранить долгоживущий access token в localStorage без защиты.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.