后端岗位面试题更新 2026-08-05
在Web应用中,如何安全地存储Token并保护其不被窃取或滥用?请结合实际方案说明。
高德地图后端开发风险判断安全意识技术原理JWT
回答思路
- 说明Token的存储位置(如HttpOnly Cookie或内存)及原因
- 描述常见的加密或签名机制(如JWT签名、AES加密)
- 提出防范XSS、CSRF等攻击的具体措施
- 考虑Token过期、刷新及撤销策略
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。