帆软软件面试题更新 2026-08-05

在前后端分离架构中,token(如JWT)应该存放在哪里?各自的优缺点是什么?如何解决相关安全问题?

帆软软件前端/移动开发专业服务风险判断技术原理方案权衡

考察说明

考察对token存储方式及其安全风险的理解与选型能力

回答思路

  1. 对比localStorage、sessionStorage与Cookie(含HttpOnly)的存储差异
  2. 说明XSS攻击对不同存储位置的窃取风险
  3. 说明CSRF攻击对Cookie存储的威胁及防护手段
  4. 给出推荐方案及理由,并说明安全边界
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。