云账户 二面 后端研发 09.30 30min 凉经

  1. 自我介绍
  2. 自己做的权限管理脚手架
  3. 你是怎么来进行实现动态权限配置的
  4. 知道ABAC么
  5. 为啥使用JWT呢,JWT有什么优点呢
  6. 相对于其他几种状态保存机制,JWT有什么优缺点
  7. 你是怎么做登出的,流程说一下
  8. 项目redis优化的询问,你怎么来进行优化项目的
  9. 一面面试官没有写,怎么实现排序系统的,这个时候有拿出来问了一遍
  10. 然后有没有多机的场景
  11. 如果说当前需要实现当前12个小时的,那么应该怎么实现
  12. 反问
  13. 已凉
#云账户##23届秋招笔面经#
全部评论
有结果了嘛
1 回复 分享
发布于 2022-10-01 19:38 福建
是golang开发吗
1 回复 分享
发布于 2022-09-30 23:58 浙江
楼主咋知道凉的呀,收到感谢信了吗
点赞 回复 分享
发布于 2022-10-08 12:09 吉林
老哥是硕嘛
点赞 回复 分享
发布于 2022-10-05 15:48 天津
深挖项目
点赞 回复 分享
发布于 2022-09-30 18:39 湖北

相关推荐

—忽略我的牛客工作身份—## 背景专升3本,梦想是大厂,目标是中厂(20k),不排斥有前景稳定发展的小厂不追求WLB专科毕业时有大于10k的offer但因为是小公司,没去,选了本科沉淀## 现状在网络安全领域工作时,工作内容不是攻防/渗透ACM算法能力几乎没有(比各位差),在学了有高于常人的密码学基础(不敢碰瓷大手子,一定程度上懂原理,能实现,有对口研究院实习经历,但科研对我还是有些难(学历)),但不考虑密码测评岗有多段实习(大于一年)但方向均偏向安全(两段安全开发,质量不高)同时有上百小时的、作为讲师的网络安全培训经验有AI Agent开发经验(熟悉MCP/dify)有开源社区经历(最高star是作为协作者的2.6k repo,比如学习通 tools和一些教程笔记)熟悉计算机网络/对OS有较强兴趣(写过Xv.6和CS:APP几个lab),探索过15-445,有点过于难了,劝退对语法分析也有兴趣(学过1/3南京大学tantian老师的软件分析)投过独角兽侧开(一面挂,面试官表示我的思考是建立在开发侧而不是用户侧,应该有更多的测试思维,挂(可能是委婉的拒绝,没有恶意揣测面试官的意思))字节某个比赛时 决赛线下投过简历(挂)腾讯疑似测评挂,因为无后续推进阿里云测评和笔试一起发,测评两天后笔试撤回,昨晚梦到流程推进了,醒来后发现是梦… 真是美梦啊找过一些我认为质量比较高的内推,还是无济于事(等我后面传简历个人认为运维实力较强(一定程度熟悉k8s和docker,有网络安全办赛与维护比赛平台/服务器经验),如果读者有CTFer,可能做过我出的题Update:🗳投票更新3个选项:运维/区块链/前端Update:牛客怎么把我投票数据吞了,,,## 考量安全hc太少,薪资也低,个人更倾向开发(但开发… 投递暑期无回复(0个约面,1个笔试 4/5)碰壁,只好考虑转方向26届,面临最后一次选方向,各位佬帮出下主意个人更倾向开发,安全大家都说是成本部门,乙方公司待遇也不如甲方> 还是说沉淀两个月等秋招,刚好今年OSPP被一位导师选中> 找工作找不到满足预期的话,最差不过家里蹲。能接受,但还是想要有工作实现有钱生活
投递字节跳动等公司8个岗位
点赞 评论 收藏
分享
JWT 的工作原理用户通过用户名和密码等凭据进行身份验证。服务器验证用户的凭据,生成 JWT,并将其返回给用户。JWT 通过 Base64Url 编码而成。用户存储 JWT,通常存储在浏览器的 localStorage 或 sessionStorage 中。用户在每次请求时将 JWT 发送到服务器,通常通过 HTTP 请求的 Authorization 头部。服务器接收到 JWT 后验证其签名与内容。如果有效,服务器执行该请求;如果无效,返回相应的错误信息。JWT 的优势无状态:JWT 以自包含的方式存储用户信息,服务器不需要存储用户会话信息,适合分布式系统。跨域支持:由于 JWT 是基于标准的字符串格式,可以轻松支持跨域请求。灵活性:可以在 Token 中存储自定义数据,不仅限于身份验证相关的信息。安全性:通过签名算法保证数据的完整性,避免被篡改。JWT 的缺点不可撤销性:JWT 一旦生成,无法简单地撤销,除非设计了 Token 刷新机制。过期管理:需要合理设置过期时间,过长会带来安全隐患,过短则可能影响用户体验。隐私问题:JWT 中的信息是Base64Url编码的,并未加密,因此敏感信息不应直接放在 Token 中。常见用例用户身份验证:用户登录成功后,会话管理通过发放 JWT 实现。API 访问控制:保护 API 端点,确保只有持有有效 Token 的用户才能访问。单点登录(SSO):多个系统之间共享 JWT,实现单点登录。
社畜职场交流圈
点赞 评论 收藏
分享
评论
2
2
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务