Вопросы на собеседовании фронтендера: Безопасность

XSS, CSRF, CSP, OAuth и работа со сторонними зависимостями. Фронтендеру не нужно быть безопасником, но понимать, какие данные и куда уходят, обязательно.

Уровень — минимальный, с которого вопрос уместен: junior — базовая тема, middle — нужен опыт промышленной разработки, senior — архитектура и компромиссы.

Вопросов в теме: 17. Эталонные ответы и разбор твоего ответа — внутри тренажёра.

Как отвечать на вопросы темы «Безопасность»

Называй не только атаку, но и вектор: откуда приходит угроза и что именно защищаем. Дальше — конкретные меры и их ограничения: почти любая защита обходится при ошибке в другом слое. Отдельно скажи, что не относится к фронтенду: часть проверок обязана жить на сервере.

Это схема ответа, а не готовый ответ: формулировка вопроса ничего не стоит, если не можешь объяснить её вслух за две минуты.

Список вопросов темы «Безопасность»

Проверить себя по этим вопросам

Список вопросов — это чек-лист подготовки, но на собеседовании проверяют другое: умеешь ли ты объяснить это вслух за две минуты. Тренажёр задаёт вопрос голосом, записывает ответ и разбирает его по четырём критериям найма. 15 ответов в месяц бесплатно, без карты.

Другие темы

JS CoreTypeScriptReactHTML/CSSБраузер и сетьПроизводительность и SEOАрхитектура и кодПроцессы и тестированиеМотивация и опытNext.js и фреймворкиСистемный дизайнЛайв-кодинг