请描述JWT(JSON Web Token)的鉴权流程。
考察说明
考察对JWT鉴权完整流程、安全性及常见误用的理解
回答思路
- 清晰说明客户端登录获取token、后续请求携带token、服务端验证token的完整链路
- 准确描述JWT的结构(Header、Payload、Signature)及签名/验签原理
- 能指出token存储(如localStorage vs httpOnly Cookie)和过期、刷新策略
- 能识别常见风险如token泄露、算法混淆、密钥管理不当等
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。