字节跳动面试题更新 2026-08-05

如何防止Cookie被直接获取?你会采取哪些安全措施?

字节跳动互联网/IT风险判断安全意识技术原理

考察说明

考察Web安全中Cookie防护的实践能力

回答思路

  1. 能说出设置HttpOnly防止脚本读取
  2. 能说明Secure属性限制HTTPS传输
  3. 能提到SameSite属性缓解CSRF攻击
  4. 能补充使用Token或双因子等额外手段
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。