面试真题讲解
逐题讲清解题思路、关键实现与常见追问。
编程面试:如何实现不误用上下文的 ML-DSA 签名验证器?
围绕 FIPS 204 与 RFC 9882,设计 ML-DSA 验证封装的输入校验、上下文绑定、错误语义、兼容性和测试边界。
系统设计面试:如何规划 TLS 1.3 混合密钥交换迁移?
基于 RFC 9954 设计传统算法与后量子算法并行的 TLS 1.3 迁移,覆盖协商、兼容性、性能、监控与回滚。
后端面试:如何安全实现 HTTP/1.1 乐观协议升级?
基于 RFC 9931 分析 Upgrade/CONNECT 在确认前发送数据的请求走私风险,并设计代理、客户端与回退策略。
产品经理面试:是否应该采用 Digital Credentials API 做身份核验?
用用户价值、覆盖率、隐私、生态依赖和失败降级评估 Digital Credentials API 的采用时机与试点边界。
通用面试:如何用 WebDriver BiDi 设计可控的网络拦截测试?
从 BiDi 会话、事件订阅、拦截阶段、请求放行与失败恢复出发,设计可审计且不污染生产的浏览器网络测试。
前端面试:如何为 PWA 未读消息设计 Badging API 降级?
围绕 Badging API 的安装、兼容性、Promise 失败、服务端同步与无障碍降级,设计可靠的 PWA 未读徽章。
行为面试:讲一次你在根因未明时升级生产风险的经历
用 STAR 讲清如何在证据不完整时保护用户、组织升级、持续沟通并复盘改进,结果数字均标为可替换示例。
数据工程面试:什么时候用 BigQuery Graph 替代递归 SQL?
围绕 BigQuery Graph 预览能力,推导属性图建模、GQL 多跳查询与递归 SQL 的边界,并给出成本、正确性和回退验证方法。
后端面试:如何安全落地 QUIC Extended Key Update?
围绕 IETF QUIC Extended Key Update 草案,设计长连接密钥更新协商、Key Phase 互斥、回滚兼容、丢包重试与可观测的服务端发布方案。
前端面试:如何用 HTML Ruby Markup Extensions 支持中日韩注音与可访问交互?
围绕 W3C HTML Ruby Markup Extensions 的 ruby、rb、rt、rtc、rp 结构,设计多语言注音、搜索复制、渐进增强和可访问的前端渲染方案。
数据工程面试:如何用 OKF v0.2 管理代理生成知识的可信度?
围绕 Open Knowledge Format v0.2 的 provenance、trust、freshness、lifecycle 与 attestation,设计可回溯、可筛选、兼容旧版本的知识数据管道。
系统设计面试:如何用 Web Threat Model 评审一个浏览器系统?
以 W3C 2026 Threat Model for the Web 为框架,覆盖组件、资产、数据流、威胁来源、安全不变量与响应,回答如何把安全评审做成可重复的设计流程。
数据工程面试:如何设计一个基于 SHACL 1.2 UI 的 RDF 表单渲染器?
围绕 SHACL 1.2 User Interfaces 的图数据、形状、组件、控件评分和多语言标签解析,回答如何把约束驱动的 RDF 编辑器做成可验证的系统。
行为面试:如何用 ISO 23612 讲清一次事故管理?
用 2026 年发布的 ISO/IEC/IEEE 23612 事故管理过程组织 STAR 回答,覆盖发现、分级、处置、沟通、恢复和改进。
数据工程面试:如何用 Recognized Entities 凭证构建可验证信任目录?
围绕 W3C Recognized Entities v1.0 工作草案,设计实体、动作、凭证链、隐私和撤销校验。
系统设计面试:如何设计基于 LWS 的可授权外部数据存储?
围绕 W3C Linked Web Storage Protocol 1.0 工作草案,设计资源发现、权限授予、并发元数据和通知的一致性边界。
数据工程面试:如何评估 YAML-LD 1.0 与 JSON-LD 的互操作性?
围绕 W3C YAML-LD 1.0 工作草案,设计约束校验、语义等价性、解析安全和灰度接入方案。
后端面试:PostgreSQL 19 如何迁移 RADIUS 与 MD5 认证?
围绕 PostgreSQL 19 移除 RADIUS、对 MD5 成功认证发出警告的变化,设计兼容性盘点、替代方案、灰度与回滚。
通用面试题:如何设计适合 AI Agent 调用的 HTTP API?
考察候选人如何把稳定描述、严格 schema、可恢复错误、幂等写入和安全边界组合成可被 Agent 可靠调用的 API。
系统设计面试:如何设计请求绑定的委托权限验证层?
考察候选人如何让代理、工作负载和批处理任务在执行高影响 HTTP 请求前证明有界委托权限。
后端面试题:为什么带凭据的 HTTP API 不应依赖重定向到 HTTPS?
考察候选人如何阻止明文请求泄露凭据,并设计 HSTS、HTTPS DNS 记录、拒绝策略和凭据撤销。
产品经理面试题:SaaS 是否应该提供字段级 API 弃用清单?
考察产品经理如何把字段级 API 生命周期信号转成可验证的 SaaS 迁移能力。
前端面试题:通知 action 的 navigate 与 click 回退如何协作?
围绕通知主体、action.navigate、notificationclick、窗口复用和权限恢复,设计不会重复执行的推送操作。
前端面试题:如何用 Notification.navigate 设计可靠的推送深链?
围绕 Notification.navigate、通知 action、服务 Worker 点击行为、权限和 URL 校验,设计可恢复的推送深链体验。