node.js面试问题

什么是 error-first 回调模式?

应用 error-first 回调模式是为了更好的进行错误和数据的传递。第一个参数保留给一个错误 error 对象,一旦出错,错误将通过第一个参数 error 返回。其余的参数将用作数据的传递。

如何避免“回调地狱”?

解决这个问题的方法有很多:

模块化设计: 讲回调拆分成几个独立的函数

使用流程控制库, 比如async

组合使用generators 和 Promises

使用async/await函数(只能在Node v7 release版本运行, Node LTS版本尚不支持 -想了解更多,可以参照我们的博客 async/await 实践)

什么是 Promises?

promise的概念早在上个世纪八十年代就被提出,现在已经是大多数现代编程语言中支持的特性,让你能更轻松地实现异步模型。

举个简单的例子, 正常来说100ms 之后将会输出result。一旦失败,catch可以抛出异常。Promises允许链式操作。

什么工具统一团队的代码风格? 为什么统一的代码风格很重要?

团队协作时,始终如一的代码风格十分重要,代码风格一致,团队成员可以更轻松的构建项目,不用为每次构建项目都使用新的代码风格而担心。

同时, 始终如一的代码风格,可以通过静态分析排除代码问题。

帮助规范代码的工具:

ESLint

Standard

如果你想更上一层楼,我推荐你立刻学习JavaScript Clean Coding原则。

什么是桩代码(stub)? 请描述一个应用场景!

桩代码(stub)就是在某些组件或模块中,模拟某些功能的代码。桩代码(stub)的作用是占位,让代码在测试过程中顺利运行。

一个例子,它实际的作用是写一个文件,但是这段代码并没有真正的做这件事。

什么是测试金字塔?请举例说明!

测试金字塔描述了单元测试(unit test),集成测试(integration tests),端到端测试(end-to-end test)在测试中占的比例。

举个例子,测试一个 HTTP API 需要:

大量关于 models 的单元测试(使用桩代码处理),

一些关于 models 如何和其他 models 交互的集成测试(未使用桩代码处理),

少量的端到端测试,也就是真实环境下的调用( 未使用桩代码处理).

你最欣赏的 HTTP 框架是什么?为什么?

这道题没有标准答案。出这道题的目的是,看看面试者对他所使用框架,理解的有多深。只要面试者回答出框架的优缺点,为什么使用这个框架就可以了。

什么时候应该在后台进程中使用消息服务?怎么处理工作线程的任务/怎么给 worker 安排任务?

消息队列适用于后台数据传输服务,比如发送邮件和数据图像处理。

消息队列有很多解决方案,比如RabbitMQKafka.

如何保证你的 cookie 安全?如何阻止 XSS 攻击?

XSS 攻击是指攻击者向Html页面里插入恶意 JavaScript 代码。

为了防止攻击,你需要对 HTTP header 里的set-cookie进行处理:

HttpOnly- 这个属性帮助防止跨站脚本攻击,它禁止通过 JavaScript 访问 cookie。

secure- 这个属性告诉浏览器,仅允许通过 HTTPS 协议访问 cookie。

所以,你需要做的是在请求头里写Set-Cookie: sid=; HttpOnly。如果你正在使用 Express 框架,可以使用express-cookie session,他会默认做出上述防止 XSS 攻击的设置。

如何确认项目的相关依赖安全?

使用 Node.js 开发, 很容易出现有成百上千个依赖的情况。

举例来说,如果你依赖 Express,准确的说这意味着也依赖27 个其他的模块, 手动检测更新这些模块不是一个的选择!

唯一的选择就是自动的安全的更新你的依赖,你有如下免费或付费的选择:

npm outdated

Trace by RisingStack

NSP

GreenKeeper

Snyk

Node.js 答疑解惑

下面这部分主要给正在准备 Node.js 面试者解决一些困惑和棘手的问题。

下面的代码有什么错误?

答案

在then 后没有catch,没有捕捉异常。这样做会造成故障沉默,不会抛出异常。

为了完善这段代码,我们可以做如下操作:

如果你调试一个巨大的代码库,并且比不知道哪个 Promise 函数有潜在的问题, 你可以使用unhandledRejection这个工具。它将会打印出所有未处理的 reject 状态的 Promise。

下面的代码有什么错误?

答案

在进行数据校验(security credentials)时,避免任何信息泄露是最重要的。所以,我们要控制数据校验的执行时间。我们要保证,不管传过来的数据是什么,我们校验数据消耗的时间是相同的。如果你做不到这一点,你的程序对时序攻击的抵抗力很低。

为什么会有这种现象?

Node.js 使用 JavaScript V8 引擎, 为了高速运行网页而开发的,性能优异。V8 引擎比较数据的方式是字节比较, 一旦发现有一个字节不一致, 比较运算就会停止。因此,攻击者传入的 password 校验时间越长,说明明 password 正确的部分越多。

为了修复这个问题, 你可以使用 npm 模块cryptiles

下面这段代码输出的是什么?

答案

答案是2- 像这类问题我建议面试者说明每一行代码运行的结果是什么,这样考官可以知道面试者是如何思考的, 比如:

创建一个 Promise 对象,输出1

结果 +1,现在的输出为2

输出结果被抛弃,抛出一个 error

error 被丢弃, 返回一个新的 value (1)

catch 进行异常处理,但 catch 后程序不停止执行, 返回一个信息+1之后的 value (2)

value 正常输出

value 已正常输出,这一行不会执行

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,002评论 6 509
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,777评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,341评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,085评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,110评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,868评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,528评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,422评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,938评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,067评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,199评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,877评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,540评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,079评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,192评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,514评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,190评论 2 357

推荐阅读更多精彩内容