关于会话cookie的描述正确的是()
A. 会话cookie的属性要设置为HttpOnly
B. 为cookie设置secure标志
C. 为包含会话标识的cookie设置适当限制的domain和path属性值
D. 以上说法都不对
以下关于账号管理描述正确的是()
A. 账号应该具有唯一性
B. 可以作为账号的一部分
C. 任何账号都不能写死在代码中
D. 以上说法都正确
以下哪些选项可以作为用户认证条件()
A. 用户所知道的,如密码
B. 用户所拥有的,如手机验证码
C. 用户所具有的,如指纹
D. 用户ip
关于异常处理,最优的方式为()
A. 应该告知调用者详细的错误信息,包含堆栈信息
B. 记录为info级别的日志信息
C. 统一返回“服务异常,请联系管理员”来友好回应调用者
D. 制定相应的错误码与对应的业务错误信息,返回给调用者