## 技术选型 ## rem 移动端适配(rem/flex/vh vw/@meida) ## axios封装 ## axios和fetch ## vite和webpack区别 ## crypto-js密码加密 对称 非对称 aes ## 鉴权: 1.身份2.凭证3.回话管理 ### 身份认证 #### 1.Session + Cookie 1.用户提交账号密码 到登录接口 后端服务校验账号的合法性 2.校验通过 后端会生成一个Session,存入用户信息 3.生成唯一的SessionID 通过响应头Set-Cookie给浏览器 写入本地Cookie 4.浏览器同源请求 会自动的携带Cookie 无需前端手动处理 5.后端拦截器会提取Cookie中的SessionID 去匹配后台存储的信息 匹配成功就代表登录成功 6.退出登录,强制踢出:后端直接删除对应的Session 这样下次请求就无法匹配登录 #### 2.JWT:前后端分离 微服务 原理: 1.Header: 加密算法 令牌类型 2.Payload:业务数据 3.Signature:头部 + 载荷 判断 3.不透明的token 4.SSO单点 ### 权限控制 RBAC ## XSS CSRF ## 同源策略:端口 域名 协议 ## 跨域 ## AI搜索接入 用户在搜索框输入关键字时 页面自动调用Deepseek生成5条搜索联想词,用彩色标签展示,当AI不可用时,降级到本地规则进行匹配 1.注册AI服务 2.配置环境变量 3.写api的调用层openai.js => deepseek 4.写业务层 xx.js(prompt) 5.集成到页面