Ответ
В веб-разработке есть несколько типов токенов:
- Access Token – короткоживущий токен для доступа к API. Пример:
const accessToken = 'eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...';
-
Refresh Token – долгоживущий токен для обновления access token'а. Хранится безопасно (httpOnly cookie).
-
CSRF Token – защита от межсайтовой подделки запросов. Добавляется в формы:
<input type="hidden" name="_csrf" value="токен">
-
JWT (JSON Web Token) – стандарт для передачи данных между сторонами в зашифрованном виде. Состоит из header.payload.signature.
-
OAuth Token – используется в авторизации через соцсети (Google, Facebook и т.д.).
-
Session Token – идентификатор сессии, обычно хранится в cookie.
-
API Key – постоянный ключ для доступа к API (менее безопасен, чем OAuth).