面试真题讲解
逐题讲清解题思路、关键实现与常见追问。
数据工程面试:如何用 MySQL 隐形列安全演进表结构?
解释 MySQL 8.4 隐形列对 SELECT *、写入、索引、复制和迁移的影响,并设计兼容旧客户端的上线方案。
前端面试:如何按 WCAG 2.2 设计可见焦点指示器?
把 WCAG 2.2.13 的面积、对比度、相邻颜色和组件状态要求转成可测试的键盘交互与 CSS 方案。
编程面试:如何实现 Unicode 源代码欺骗诊断器?
围绕 UTS #55 的词法原子、双向重排和 UTS #39 混淆检测,设计可解释且不误伤多语言代码的扫描器。
数据面试题:PostgreSQL 18 如何让逻辑复制在主备切换后继续?
围绕 PostgreSQL 18 failover 逻辑复制槽、异步同步确认与订阅者恢复,设计可验证的故障转移流程。
产品面试:如何设计 AI 透明度与披露体验?
为用户、管理员和审计者设计 AI 使用说明,避免把披露页面写成误导性的准确性承诺。
如何防范 Unicode 双向文本与同形异义字符造成的安全问题?
从逻辑顺序、显示顺序、双向控制字符、脚本混淆和版本化检测说明 Unicode 文本安全边界。
编程面试:如何用 Python asyncio.TaskGroup 管理并发失败?
从结构化并发、异常聚合和取消传播出发,实现一个不会遗留孤儿任务的并行聚合器。
后端面试:如何无停机把 UUIDv4 迁移到 UUIDv7?
设计双读双写、回填、外键与回滚方案,在采用 PostgreSQL 18 uuidv7() 的同时保持 API 身份和排序语义。
前端面试:如何用 URLPattern 安全匹配和提取路由参数?
解释 URLPattern 的组件匹配、通配符、命名捕获组、baseURL、大小写和浏览器降级,避免把模式当作安全授权。
数据面试:如何用 pg_stat_io 诊断 PostgreSQL 18 的 I/O?
结合 pg_stat_io、EXPLAIN I/O 时延、等待事件和操作系统指标,避免把计数器误当根因。
前端面试:如何用 HTML command 和 commandfor 设计可访问交互?
解释 Invoker Commands API 的 command、commandfor、内置命令与自定义 command 事件,覆盖对话框、Popover、键盘和降级。
后端面试:如何在 gRPC 调用链中传播 deadline 与取消?
用端到端截止时间、取消传播和有界重试避免嵌套 RPC 无限占用资源,并处理流式调用与不确定副作用。
系统设计面试题:如何用 Cell-Based Architecture 限制故障影响?
设计按用户或租户分片的细胞架构,回答路由映射、容量边界、数据隔离、部署回滚和跨细胞运维。
前端面试:如何设计声明式 Shadow DOM 与渐进式 hydration?
用 shadowrootmode 支持服务端渲染、样式隔离与渐进增强,并处理 slot、浏览器兼容和自定义元素升级。
前端面试:如何用 Cookie Store API 与 Service Worker 同步状态?
解释 Cookie Store API 的异步读写、cookiechange 事件与 Service Worker 订阅,覆盖作用域、安全属性和降级策略。
系统设计面试:设计一个遵循 Global Privacy Control 的隐私偏好服务
建模浏览器隐私信号、用户选择、地区规则、证据与下游执行,避免身份和偏好状态泄露。
Rust 2024 面试:为什么 FFI 必须写 unsafe extern?
围绕 Rust 2024 Edition 的 unsafe extern 规则,说明 FFI 声明、ABI 契约、safe 函数标注与迁移验证。
数据工程面试:如何安全演进 Apache Iceberg 表的 schema?
围绕字段 ID、兼容性、快照提交和读写协作,设计可回滚、可验证的 Iceberg schema 与分区演进。
编程面试:如何安全使用 JavaScript 显式资源管理?
围绕 using、await using、逆序释放、抑制错误和运行时降级,设计可验证的资源生命周期。
后端面试题:如何安全设计 GitHub Actions 可复用工作流?
从权限降级、密钥边界、调用上下文和引用固定出发,设计可复用 GitHub Actions 工作流的安全契约。
前端面试题:如何用 AbortSignal.timeout 与 any 取消请求?
从主动取消、超时错误、活动时间和信号合并出发,设计可复用且不误报的浏览器异步请求取消策略。
编程面试题:Java 25 StableValue 如何设计安全的一次性初始化?
围绕 StableValue preview API 设计一次性延迟初始化,覆盖竞争、异常重试、对象不可变性与预览发布风险。
通用面试题:如何区分 HTTP 511、401 和 407?
从网络准入、源站认证和代理认证的边界出发,正确处理 511 Network Authentication Required。
如何使用 PostgreSQL 18 RETURNING 的 OLD 和 NEW?
数据面试中,围绕 PostgreSQL 18 OLD/NEW 别名、原子变更捕获、upsert、MERGE 与审计正确性设计方案。