后端岗位面试题更新 2026-08-05

如何设计一个安全的 Token 登录认证流程?Token 本身是否需要加密存储或加密传输?

北京搜狐互联网信息服务有限公司后端开发系统设计技术原理HTTPSJWT

考察说明

考察 Token 认证流程设计、安全风险识别与传输保护意识

回答思路

  1. 说明登录认证的整体流程:用户凭证验证后签发 Token
  2. 区分 Token 签名与加密:JWT 签名防篡改,HTTPS 保证传输安全
  3. 讨论 Token 存储位置(内存、Cookie、localStorage)及 XSS/CSRF 风险
  4. 说明 Token 过期、刷新与撤销机制
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。