
面试题-基础2026/09/07
Cookie 登录接口中的 CSRF:同源策略、CORS、SameSite 与 CSRF Token
通过修改邮箱的跨站表单攻击,梳理 CSRF 的成立条件,解释为什么“读不到响应”不代表攻击失败,并比较 SameSite、CSRF Token、Origin 校验与限流的职责边界。
# Javascript # 基础知识
标签
围绕这个标签的公开内容。

通过修改邮箱的跨站表单攻击,梳理 CSRF 的成立条件,解释为什么“读不到响应”不代表攻击失败,并比较 SameSite、CSRF Token、Origin 校验与限流的职责边界。

围绕“Vue 前端 → Node.js BFF → 上游模型”的完整请求链路,分析停止生成为什么没有真正取消模型请求,以及流式响应开始后如何传递错误、管理任务状态和释放资源。

文章介绍了作者日常使用 Codex 的七个实用功能。真正的核心不是“多开几个功能”,而是通过预设规则、管理上下文、提前设计原型、划分主次任务和自动化验证,减少重复沟通与返工。

考察你对 Token、上下文窗口和多轮对话请求的基础理解,以及分析真实对话超限问题的能力。不要求掌握具体模型 SDK。考察你对 Token、上下文窗口和多轮对话请求的基础理解,以及分析真实对话超限问题的能力。不要求掌握具体模型 SDK。

本题考察模型调用链路设计,以及前端环境变量、BFF 和接口安全。

词法环境:变量放在哪里、沿哪里查找 闭包:函数记住并访问定义时的外层环境 作用域链:当前环境一路指向外层环境的查找路径

搜索请求竞态相关面试题

这三个概念紧密相关,是构建健壮分布式系统的基石。