美团面试题 · 安全意识
美团相关面试题,按最终去重题目聚合。
共 3614 道真题 · 当前筛选命中 36 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题HTTPS传输的数据能否被拦截? 考察对HTTPS加密机制及中间人攻击的理解第 2 题什么是前端安全中的 CSRF 攻击?请说明 SameSite Cookie 属性是如何对其进行防御的。 考察对 CSRF 攻击原理及 SameSite Cookie 防御机制的理解第 3 题什么是浏览器的同源策略? 考察同源策略的定义、目的及适用范围第 4 题开发平台的时候有安全性方面的考量吗? 考察平台开发中的安全意识和安全设计能力第 5 题什么是跨域?浏览器同源策略的具体内容是什么? 考察同源策略的定义与跨域概念理解第 6 题前端加密的目的是什么?它通常用来实现哪些功能? 考察对前端加密作用、适用场景及安全边界的理解第 7 题什么是跨域?为什么浏览器会限制跨域请求? 考察对浏览器同源策略和跨域原理的理解第 8 题发送短信验证码,你认为这个功能的目的是什么? 考察对短信验证码功能的本质理解与安全意识第 9 题如何实现会话保持?Token 通常存放在哪里? 考察会话状态管理、Token 存储方案及安全权衡第 10 题怎么将Markdown格式转化为HTML格式,请说明实现思路。 考察对Markdown解析与HTML渲染的整体设计与处理边界第 11 题HTTPS如何防范中间人攻击? 考察HTTPS的安全机制、证书验证与加密原理第 12 题安装根证书后仍然无法正常抓包,可能的原因有哪些,如何解决? 考察 HTTPS 抓包失败的排查能力和安全意识第 13 题在AI产品项目中,你如何处理数据隐私和伦理问题,例如在用户画像构建时的偏见风险? 考察对AI产品中数据隐私、算法偏见与伦理治理的实践能力第 14 题HTTPS的原理,加密的详细过程 考察HTTPS的加密机制、握手流程与安全性边界第 15 题项目中生成的Token除用户名和密码外,还包含哪些信息? 考察Token结构设计、安全性与可扩展性意识第 16 题在分析城市外卖订单量下降时,如何确认是业务问题还是数据问题? 考察数据质量意识与问题界定能力第 17 题当客户端连接 MySQL 时,用户名或密码错误会触发哪些处理流程? 考察对 MySQL 连接认证与安全机制的掌握第 18 题请解释JWT的具体内容是什么? 考察对JWT结构、工作原理和安全性的理解第 19 题在Web应用中,请说明如何在客户端上下文中存储用户会话信息,并比较不同存储方式的优劣。 考察对客户端存储机制的理解及选型能力第 20 题HTTP与HTTPS有哪些区别呢? 考察对HTTP与HTTPS协议在安全性、端口、加密机制等方面的理解