请解释 Token 在 Web 应用认证中的基本原理,并说明其常见实现方式。
考察说明
考察对 Token 认证机制、生命周期管理及安全边界的理解
回答思路
- 说明 Token 的组成部分(如 Header、Payload、Signature)
- 解释令牌的签发、传递和验证流程
- 讨论 Token 过期、刷新和撤销机制
- 分析 Token 存储安全(如 localStorage vs HttpOnly Cookie)
- 识别 Token 被盗用的风险及应对措施
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。