面
ohmyinterview
搜索
首页
博客
工具箱
文档
书房
影院
游戏
成语
参数
菜谱
汉字
热榜
#认证
安全
简单
用户密码应该如何存储?为什么 MD5+salt 已经不合格,bcrypt/Argon2 好在哪里?
2026-08-14
安全
中等
OAuth2 的授权码流程为什么还要 PKCE?它防住了什么攻击?
2026-08-14
安全
中等
JWT 在实际使用中有哪些经典的安全误用?如何避免?
2026-08-14
安全
简单
TOTP 动态口令的原理是什么?为什么客户端和服务器不联网也能算出同一个验证码?
2026-08-11
安全
简单
暴力破解和撞库攻击有什么区别?登录接口应该如何防御?
2026-08-11
安全
中等
JWT 和传统的 session-cookie 方案各适合什么场景?
2026-08-09
安全
中等
OAuth2 授权码模式的完整流程是什么?为什么需要 code 这个中间层?
2026-08-09
系统设计
中等
扫码登录(如微信网页版)的原理是什么?如何设计?
2026-08-08
安全
中等
JWT 有哪些常见的安全陷阱?使用时应注意什么?
2026-07-31
系统设计
中等
什么是双因素认证?如何在现有 Web 应用中实现它?
2026-07-30
计算机网络
中等
Cookie、Session 和 Token 有什么区别?JWT 的原理是什么?
2026-07-30