后端岗位面试题更新 2026-08-05

前端给后端发送的HTTP报文被拦截修改参数,在Token校验通过的情况下,如何检验参数是否被修改?

途虎后端开发电商风险判断安全意识技术原理

考察说明

考察对数据完整性校验、防篡改机制及Token局限性的理解

回答思路

  1. 指出Token仅验证身份,不保证报文内容未被篡改
  2. 提出使用请求签名或消息认证码(HMAC)校验参数完整性
  3. 说明将签名密钥安全存储在后端与受信任客户端中,避免前端泄露
  4. 讨论防重放攻击的机制,如时间戳、随机数或递增序号
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。