Покажите короткий пример по теме «refresh tokens» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityrefresh-tokensphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме refresh tokens:

Ответ:

<?php // rotate refresh token after use

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • нужна ротация
  • хранить безопасно
  • отзывать при компрометации

Типичная ошибка: не ротировать refresh token и не иметь revoke-механизма.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы