看你项目里用cookie携带了token,有没有调研过其他方式? 还可以用请求拦截器,放在请求头里 那这两种方式有什么区别? 用cookie向相同域名发请求会自动携带,请求拦截器是在session内发请求的时候会被拦截然后加上这个header,区别就是cookie无法控制什么时候携带,但请求拦截器可以,包括cookie会有一些CSRF的问题 cookie相比header的方式限制在哪儿? 如果你做单点登录的话,可能会有不同的域名,这个时候cookie访问不同的域名并不会自动携带(当时只想起这么一个比较刁钻的例子,单面试官感觉还挺满意的) 异步请求的封装都做了什么? 根据ge...