去哪儿旅行面试题 · 安全意识
去哪儿旅行相关面试题,按最终去重题目聚合。
共 813 道真题 · 当前筛选命中 13 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题什么是浏览器的同源策略? 考察同源策略的定义、目的及适用范围第 2 题请详细描述TLS握手的完整过程,包括密钥交换、证书验证和会话密钥生成。 考察对TLS握手协议各阶段的理解,以及安全机制的实际应用第 3 题什么是中间人攻击? 考察对中间人攻击概念、原理与防护措施的掌握第 4 题说说HTTPS加密流程 考察对HTTPS握手、证书验证和对称加密的理解第 5 题请介绍 OTP(一次性密码)和 2FA(双因素认证)的原理。 考察对一次性密码和双因素认证机制的理解与安全性边界第 6 题请介绍 HTTPS 协议的工作原理及其与 HTTP 的主要区别。 考察对 HTTPS 协议、加密流程和安全机制的理解第 7 题证书验证过程中,CA的作用是什么?CA本身被攻破会造成什么影响? 考察对证书信任链、CA职责及CA被攻破后果的安全理解第 8 题请解释浏览器的同源策略是什么,它的作用是什么? 考察对浏览器安全模型的基本理解第 9 题怎么设计一个用户注册登录的系统 考察用户认证体系的完整性、安全边界与可扩展性设计第 10 题请设计一个考勤管理系统,并说明如何保障考勤数据的真实性。 考察系统设计能力与数据真实性保障意识第 11 题如何设计一个用户注册和登录系统,包括验证码步骤?请描述设计和实现步骤。 考察用户认证系统的完整设计能力与安全边界意识第 12 题介绍一下刷新token认证是怎么做的? 考察对JWT续期、刷新令牌机制和安全边界的理解第 13 题请系统地介绍权限管理的关键概念和常见模型。 考察对权限管理知识体系的掌握与表达条理