小鹅通面试题 · 安全意识
小鹅通相关面试题,按最终去重题目聚合。
共 659 道真题 · 当前筛选命中 16 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题客户端如何管理Cookie? 考察对Cookie基本机制、生命周期及安全属性的理解第 2 题如何验证一个 HTTPS 网站的身份,以判断它是否被伪造? 考察 HTTPS 证书验证机制及安全意识第 3 题为什么会有跨域问题? 考察对浏览器同源策略及跨域产生原因的理解第 4 题HTTPS为什么是安全的? 考察对HTTPS安全机制、加密原理和证书体系的理解第 5 题前端项目中,访问令牌(token)通常存放在哪些位置?各自的优缺点是什么? 考察前端对访问令牌存储机制的理解及安全性权衡第 6 题请解释XSS攻击的原理、常见攻击方式以及如何防御。 考察对XSS攻击类型、攻击手段和防御策略的全面理解第 7 题GET 和 POST 请求有什么区别?哪个更安全?为什么? 考察对 HTTP 方法语义和实际安全性的理解第 8 题请说明HTTPS协议的工作流程,包括其中的加密机制。 考察对HTTPS加密流程及关键技术原理的理解第 9 题HTTPS相比HTTP在安全性上有哪些提升?数字证书在其中起到什么作用?客户端如何验证服务器证书?请结合证书关键字段说明验证过程。 考察HTTPS加密原理、证书作用及证书验证流程第 10 题请谈谈前后端数据传输过程中如何保障数据安全性? 考察对前端安全威胁与HTTPS等传输层安全机制的理解第 11 题为什么要同时使用公钥和私钥?这两个密钥有什么用? 考察对非对称加密中密钥分工、用途与工作原理的理解第 12 题请描述SSL/TLS握手的主要过程。 考察对SSL/TLS握手流程、密钥交换和安全性理解第 13 题Web用户登录输入账户名密码发送请求,如何保证安全? 考察登录链路中传输、存储与认证环节的安全防护第 14 题前后端如何共同确认和维持登录态? 考察对登录态确立、传递与校验机制的理解第 15 题请描述你在项目中如何实现登录校验和权限校验。 考察认证授权机制的理解与实操经验第 16 题请解释代码混淆的常见处理过程,并以 Tensor 库为例说明其混淆原理。 考察对代码混淆机制的理解及对具体库实现细节的掌握