面試真題講解
逐題講清解題思路、關鍵實作與常見追問。
程式設計面試:如何實作不誤用上下文的 ML-DSA 簽章驗證器?
圍繞 FIPS 204 與 RFC 9882,設計 ML-DSA 驗證封裝的輸入校驗、上下文綁定、錯誤語意、相容性和測試邊界。
系統設計面試:如何規劃 TLS 1.3 混合金鑰交換遷移?
根據 RFC 9954 設計傳統演算法與後量子演算法並行的 TLS 1.3 遷移,涵蓋協商、相容性、效能、監控與回滾。
後端面試:如何安全實作 HTTP/1.1 樂觀協定升級?
根據 RFC 9931 分析 Upgrade/CONNECT 在確認前傳送資料的請求走私風險,並設計代理、客戶端與回退策略。
產品經理面試:是否應該採用 Digital Credentials API 做身分驗證?
用使用者價值、覆蓋率、隱私、生態依賴和失敗降級評估 Digital Credentials API 的採用時機與試點邊界。
通用面試:如何用 WebDriver BiDi 設計可控的網路攔截測試?
從 BiDi 工作階段、事件訂閱、攔截階段、請求放行與失敗恢復出發,設計可稽核且不污染生產環境的瀏覽器網路測試。
前端面試:如何為 PWA 未讀訊息設計 Badging API 降級?
圍繞 Badging API 的安裝、相容性、Promise 失敗、伺服器同步與無障礙降級,設計可靠的 PWA 未讀徽章。
行為面試:請講一次你在根因未明時升級生產風險的經歷
用 STAR 說清楚如何在證據不完整時保護使用者、組織升級、持續溝通並完成改善;結果數字均標示為可替換範例。
資料工程面試:什麼時候用 BigQuery Graph 取代遞迴 SQL?
以 BigQuery Graph 預覽功能為背景,推導屬性圖建模、GQL 多跳查詢與遞迴 SQL 的邊界,並設計成本、正確性與回退驗證。
後端面試:如何安全落地 QUIC Extended Key Update?
圍繞 IETF QUIC Extended Key Update 草案,設計長連線密鑰更新協商、Key Phase 互斥、回滾相容、丟包重試與可觀測的服務端發布方案。
前端面試:如何用 HTML Ruby Markup Extensions 支援中日韓注音與可及互動?
圍繞 W3C HTML Ruby Markup Extensions 的 ruby、rb、rt、rtc、rp 結構,設計多語言注音、搜尋複製、漸進增強與可及的前端渲染方案。
資料工程面試:如何用 OKF v0.2 管理代理產生知識的可信度?
圍繞 Open Knowledge Format v0.2 的 provenance、trust、freshness、lifecycle 與 attestation,設計可回溯、可篩選、相容舊版本的知識資料管道。
系統設計面試:如何用 Web Threat Model 評審瀏覽器系統?
以 W3C 2026 Threat Model for the Web 為框架,涵蓋元件、資產、資料流、威脅來源、安全不變量與回應,回答如何把安全評審做成可重複的設計流程。
資料工程面試:如何設計基於 SHACL 1.2 UI 的 RDF 表單渲染器?
圍繞 SHACL 1.2 User Interfaces 的圖資料、形狀、元件、控制項評分與多語言標籤解析,回答如何把約束驅動的 RDF 編輯器做成可驗證系統。
行為面試:如何用 ISO 23612 講清一次事故管理?
用 2026 年發布的 ISO/IEC/IEEE 23612 事故管理流程組織 STAR 回答,涵蓋發現、分級、處置、溝通、復原和改善。
資料工程面試:如何用 Recognized Entities 憑證建立可驗證信任目錄?
圍繞 W3C Recognized Entities v1.0 工作草案,設計實體、動作、憑證鏈、隱私和撤銷驗證。
系統設計面試:如何設計基於 LWS 的可授權外部資料儲存?
圍繞 W3C Linked Web Storage Protocol 1.0 工作草案,設計資源發現、權限授予、並發元資料和通知的一致性邊界。
資料工程面試:如何評估 YAML-LD 1.0 與 JSON-LD 的互通性?
圍繞 W3C YAML-LD 1.0 工作草案,設計約束驗證、語義等價性、解析安全和灰度接入方案。
後端面試:PostgreSQL 19 如何遷移 RADIUS 與 MD5 驗證?
圍繞 PostgreSQL 19 移除 RADIUS、對 MD5 成功驗證發出警告的變化,設計相容性盤點、替代方案、灰度與回滾。
通用面試題:如何設計適合 AI Agent 呼叫的 HTTP API?
考察候選人如何把穩定描述、嚴格 schema、可恢復錯誤、冪等寫入與安全邊界組合成可被 Agent 可靠呼叫的 API。
系統設計面試:如何設計請求綁定的委託權限驗證層?
考察候選人如何讓代理、工作負載與批次任務在執行高影響 HTTP 請求前證明有界委託權限。
後端面試題:為什麼帶憑據的 HTTP API 不應依賴重新導向到 HTTPS?
考察候選人如何阻止明文請求洩露憑據,並設計 HSTS、HTTPS DNS 記錄、拒絕策略與憑據撤銷。
產品經理面試題:SaaS 是否應該提供欄位級 API 棄用清單?
考察產品經理如何把欄位級 API 生命週期訊號轉成可驗證的 SaaS 遷移能力。
前端面試題:通知 action 的 navigate 與 click 回退如何協作?
圍繞通知主體、action.navigate、notificationclick、視窗重用與權限恢復,設計不會重複執行的推播操作。
前端面試題:如何用 Notification.navigate 設計可靠的推播深連結?
圍繞 Notification.navigate、通知 action、Service Worker 點擊行為、權限與 URL 驗證,設計可恢復的推播深連結體驗。