5 вопросов
-
middle theory Sessions (server-side state) vs JWT (stateless) — когда что выбрать? Какие типичные ошибки в реализации session-based auth?
-
middle theory Объясните, чем отличаются подходы к хранению сессий на основе cookies и JWT. В каких сценариях вы бы предпочли один из них и почему?
-
middle theory Как вы бы защитили приложение от атак CSRF при использовании сессий? Опишите механизмы и их реализацию.
-
middle theory Как вы бы спроектировали систему управления сессиями для масштабируемого веб-приложения? Какие компоненты и технологии вы бы использовали?
-
middle theory Session Management Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).