面试真题讲解
逐题讲清解题思路、关键实现与常见追问。
系统设计面试:如何用 Merkle 树设计副本反熵同步?
以 Dynamo 的 anti-entropy 为背景,设计按键范围比较哈希、定位差异、限速修复并验证收敛的副本同步服务。
行为面试:事故分级意见不一致时,你如何推进响应?
用事实、时间盒和升级条件处理事故严重度分歧,展示既能快速行动又能保持无责文化的协作方式。
前端面试:如何用 CSS shape() 做响应式裁剪并安全降级?
解释 shape() 与 path()、polygon() 的差异,设计 clip-path 的渐进增强、可访问性和浏览器验证方案。
前端面试:如何用 font-size-adjust 稳定后备字体的可读性?
围绕 x-height、from-font、字体加载和脚本差异,给出后备字体可读性与无障碍验收方案。
数据工程面试:如何为 OpenTelemetry 指标设计基数预算?
解释指标属性组合、SDK cardinality limit、降级策略、服务图成本与可观测性取舍,设计可运营的基数预算。
产品经理面试:B2B SaaS 是否应该公开 API 变更日志?
从开发者信任、版本迁移、信息披露和运营成本出发,设计面向 API 客户的公开变更日志策略。
C++ 面试题:C++26 的 std::text_encoding 如何用于跨平台文本边界?
从编译源字符集、执行字符集和运行环境出发,设计 C++26 文本编码识别与兼容回退方案。
产品经理面试:API 版本生命周期支持是否应该收费?
围绕弃用通知、长期支持、迁移工具和客户公平性,设计开发者 API 的版本生命周期产品策略。
行为面试:跨团队对 API 契约有分歧时,你如何推进?
用 STAR 讲清跨团队 API 契约冲突中的事实、约束、决策记录、风险控制与后续改进。
产品经理面试:B2B SaaS 是否应该提供审计日志实时流?
从客户安全运营、事件模型、交付可靠性、隐私和成本出发,评估把审计日志推送到 SIEM 的产品边界与发布策略。
通用面试:如何选择联邦身份的 FAL1、FAL2 与 FAL3?
用 NIST SP 800-63C 的 Federation Assurance Level 评估断言注入、持有者绑定、隐私与恢复边界,避免把 FAL 当作单一认证强度。
通用面试:如何设计 WebTransport 会话生命周期与优雅关闭?
围绕 WebTransport 的可靠流、不可可靠数据报和会话关闭语义,设计断线、重连、背压、错误码与资源回收。
通用面试:HTTP 426 Upgrade Required 什么时候该返回?
从 RFC 9110 解释 426 的协议升级语义、Upgrade 响应头、TLS 场景、客户端恢复和与 400、421、505 的边界。
后端面试:如何设计 OAuth 2.0 Step-Up Authentication Challenge?
基于 RFC 9470 设计资源服务器返回的认证挑战、细粒度 acr_values、重试闭环和令牌验证,区分产品策略与协议实现。
后端面试:如何防御多授权服务器 OAuth Mix-Up?
基于 RFC 9207 的 iss 响应参数,设计多授权服务器场景下的 issuer 绑定、元数据校验、回调处理与迁移策略。
前端面试:如何用 interestfor 构建渐进增强的预览浮层?
围绕 Popover API 的 interestfor、键盘与触摸行为、延迟和旧浏览器降级,设计可访问的预览浮层。
后端面试:如何设计 OAuth 2.0 的 JWT-Secured Authorization Request?
围绕 RFC 9101 的 Request Object,回答签名、加密、请求参数一致性、重放防护,以及 JAR 与 PAR、PKCE 的边界。
Go 面试:Go 1.26 的 Green Tea GC 如何评估与回退?
从默认启用、对象局部性、基准测试和回退开关解释 Green Tea GC,避免把发布说明当作无条件性能承诺。
通用面试:HTTP 428 Precondition Required 如何避免丢失更新?
用 ETag、If-Match 和 412/428 边界解释条件更新,设计可恢复的并发写入流程。
通用面试:HTTP 421 Misdirected Request 如何定位与安全重试?
从 authority、SNI、连接复用和代理路由解释 421,并设计不会重复副作用的重试与观测方案。
通用面试:HTTP 429 与 Retry-After 如何指导客户端重试?
从限流语义、Retry-After 解析、幂等性和退避抖动解释 429,避免重试放大过载。
行为面试:错误假设被发现时,你如何在归责前修正方向?
用事实、止损动作和复盘改进回答一次错误假设,展示学习敏捷、协作与责任闭环。
编程面试:Go 1.26 runtime/secret 能否保证密钥从内存消失?
理解 runtime/secret 的实验边界、Do/Enabled 语义和前向保密设计,避免把内存清零误当完整密钥管理。
编程面试:如何用 Go 1.26 crypto/hpke 设计可轮换的信封加密?
用 HPKE 的 KEM、KDF、AEAD 与上下文绑定设计密钥轮换、版本兼容和误用防护。