Hogyan viszonyulnak egymáshoz a TCP és a TLS? Milyen problémát old meg a TLS?
Frontend
Ha a TLS titkosítja a forgalmat, de egy támadó elfogja a csomagot és újra elküldi a szervernek (ismétlési támadás), miért nem fog működni? Mi történik a TLS kapcsolat létesítése lépésről lépésre?
Mik az előnyei és hátrányai a TypeScript-nek a JavaScripthez képest?
Értékelje a következő hitelesítési megoldást: bejelentkező/jelszó űrlap, a backend keresést végez az adatbázisban (tábla: id, felhasználónév, jelszó), megszerzi az egész számú azonosítót, és HttpOnly zászlóval ellátott cookie-ba írja. Mi a rossz ebben a megoldásban, és hogyan lehet kijavítani?
Hogyan működik a React a motorháztető alatt? Magyarázza el a reconciliation mechanizmust, a Virtual DOM-ot, a Fiber-architektúrát és miért vannak két fázis (render és commit).
HTTP melyik OSI modell szintjén található protokoll? Mi van alatta?
Mesélje el, mi történik a hálózat szempontjából, amikor a böngésző kér egy oldalt — például, amikor beírja a [link]et a címsorba. Írja le az összes lépést attól a pillanattól kezdve, amíg meg nem kapja a HTML-kódot.
Adj példát egy rossz működő funkcionális komponensre, amely felesleges újrarendereléseket okoz, és magyarázd el, hogyan javíthatod ki.
Mi az a React, miért szükséges és milyen feladatokat old meg? Mikor érdemes React-et használni, és mikor elég a tiszta JavaScript?
Hogyan generáljunk helyesen hitelesítési tokeneket? Mit tartalmazzon a token, hogy megvédje a brute-force támadásoktól?
Miből áll egy HTTP-kérés? Nevezze meg fő részeit és blokkjait.
Hogyan használják az aszimmetrikus titkosítást a TLS-ben, és mire való?
HTTPS használata esetén mely részei a HTTP-kérésnek kerülnek titkosításra, és melyek maradnak nyitva? Például, titkosítva van az URL, a fejléc, a kérés törzse?
Az IP-cím mellett mi szükséges még a TCP-kapcsolat megnyitásához?
Hogyan működnek a munkamenetek és az autorizáció? Hogyan lehetséges, hogy a bejelentkezés után minden további kérés nem igényel újra autorizációt?
A felhasználó megnyomja a 100 rublás fizetési gombot, POST-kérés kerül a szerverre, de nem érkezik válasz — timeout. Hogyan lehet megakadályozni, hogy az újraküldés duplán terhelje a felhasználót? Hogyan oldják meg ezt a feladatot a frontendben és az architektúrában?