后端岗位面试题更新 2026-08-05

以 CAS 协议为例,请说明一次完整单点登录流程中浏览器、客户端应用和认证中心之间如何交换票据,以及如何防止票据被重放利用。

小天才后端开发通信/运营商安全意识系统设计技术原理

考察说明

考察对 CAS 协议细节流程与安全机制的掌握

回答思路

  1. 完整描述访问受保护资源、重定向认证、获取 ST、service 校验的过程
  2. 说明 TGT 与 ST 的生成和使用时机
  3. 解释 ST 一次性使用、过期时间、service 绑定等防重放机制