帆软软件面试题更新 2026-08-05
在前后端分离架构中,token(如JWT)应该存放在哪里?各自的优缺点是什么?如何解决相关安全问题?
帆软软件前端/移动开发专业服务风险判断技术原理方案权衡
考察说明
考察对token存储方式及其安全风险的理解与选型能力
回答思路
- 对比localStorage、sessionStorage与Cookie(含HttpOnly)的存储差异
- 说明XSS攻击对不同存储位置的窃取风险
- 说明CSRF攻击对Cookie存储的威胁及防护手段
- 给出推荐方案及理由,并说明安全边界
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。