饿了么 研发工程师Java 一面

岗位:研发工程师Java

时间:9.4

题目

项目

重难点,为什么要重新做账户系统

八股

URL点击到查看页面的过程

threadLocal,state修饰

Spring理解,三级缓存,bean生命周期,哪些aware接口,知不知道beanPostProcessor

mysql索引结构,ACID,MVCC

Redis一致性哈希,多线程锁,怎么设置过期有什么问题

线程池优点,参数

反问

业务:商家生命周期,技术栈Java

总结

评价一般,聊的不是很好,也没有算法。有相当一些阿里系的工程师特别喜欢Spring的八股,有兴趣的小伙伴要好好准备了。

#24届软开秋招面试经验大赏#
TaylorSwift13面经 文章被收录于专栏

24后端开发面筋

全部评论

相关推荐

JWT 的工作原理用户通过用户名和密码等凭据进行身份验证。服务器验证用户的凭据,生成 JWT,并将其返回给用户。JWT 通过 Base64Url 编码而成。用户存储 JWT,通常存储在浏览器的 localStorage 或 sessionStorage 中。用户在每次请求时将 JWT 发送到服务器,通常通过 HTTP 请求的 Authorization 头部。服务器接收到 JWT 后验证其签名与内容。如果有效,服务器执行该请求;如果无效,返回相应的错误信息。JWT 的优势无状态:JWT 以自包含的方式存储用户信息,服务器不需要存储用户会话信息,适合分布式系统。跨域支持:由于 JWT 是基于标准的字符串格式,可以轻松支持跨域请求。灵活性:可以在 Token 中存储自定义数据,不仅限于身份验证相关的信息。安全性:通过签名算法保证数据的完整性,避免被篡改。JWT 的缺点不可撤销性:JWT 一旦生成,无法简单地撤销,除非设计了 Token 刷新机制。过期管理:需要合理设置过期时间,过长会带来安全隐患,过短则可能影响用户体验。隐私问题:JWT 中的信息是Base64Url编码的,并未加密,因此敏感信息不应直接放在 Token 中。常见用例用户身份验证:用户登录成功后,会话管理通过发放 JWT 实现。API 访问控制:保护 API 端点,确保只有持有有效 Token 的用户才能访问。单点登录(SSO):多个系统之间共享 JWT,实现单点登录。
点赞 评论 收藏
分享
评论
2
10
分享

创作者周榜

更多
牛客网
牛客企业服务