作业帮面试题更新 2026-08-05

为什么JWT不能只用长token?

作业帮前端/移动开发互联网/IT风险判断技术原理JWT

考察说明

考察对JWT结构、签名机制与安全边界的理解

回答思路

  1. 说明JWT由header、payload、signature组成,仅长token无法保证防篡改
  2. 强调签名与密钥管理的重要性,而非token长度
  3. 讨论过期时间、撤销机制与敏感信息泄露风险
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。