后端岗位面试题更新 2026-08-05

在Web应用中,如何安全地存储Token并保护其不被窃取或滥用?请结合实际方案说明。

高德地图后端开发风险判断安全意识技术原理JWT

考察说明

考察Token安全存储、加密及防护措施

回答思路

  1. 说明Token的存储位置(如HttpOnly Cookie或内存)及原因
  2. 描述常见的加密或签名机制(如JWT签名、AES加密)
  3. 提出防范XSS、CSRF等攻击的具体措施
  4. 考虑Token过期、刷新及撤销策略
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。