后端岗位面试题更新 2026-08-05
前端给后端发送的HTTP报文被拦截修改参数,在Token校验通过的情况下,如何检验参数是否被修改?
途虎后端开发电商风险判断安全意识技术原理
考察说明
考察对数据完整性校验、防篡改机制及Token局限性的理解
回答思路
- 指出Token仅验证身份,不保证报文内容未被篡改
- 提出使用请求签名或消息认证码(HMAC)校验参数完整性
- 说明将签名密钥安全存储在后端与受信任客户端中,避免前端泄露
- 讨论防重放攻击的机制,如时间戳、随机数或递增序号
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。