三、异步、网络与安全 副本
查看飞书原文 ↗823 字符
建议主题 | 覆盖的核心知识点 | 概览 |
| • setTimeout, Promise, async/await 执行顺序 | 搞懂调用栈、宏任务队列和微任务队列的交互。通过一个经典面试题,一步步追踪代码执行顺序。 |
| • HTTP/1.1, HTTP/2, HTTP/3 的改进 | 讲清“为什么”。按照历史顺序,讲述每个版本解决了前一个版本的什么核心痛点(队头阻塞等),并用生动比喻解释多路复用等概念。 |
| • 强缓存 (Cache-Control) • 协商缓存 (Etag, Last-Modified) | 减少请求的艺术。详细解释两种缓存机制的工作原理和区别,了解浏览器如何通过缓存大幅提升加载速度。 |
| • Cookie, LocalStorage, SessionStorage 的对比 • 了解 IndexedDB | 横向对比。从容量、生命周期、与服务器通信等多个维度对比几种常用存储方案,并明确各自最适合的应用场景。 |
| • 两者的职责划分与应用场景 • Web Worker用于计算,Service Worker用于网络代理 | “分身术”与“代理”。清晰地区分两者: Web Worker解决主线程计算压力,防止UI卡顿; Service Worker作为网络代理,赋能离线应用(PWA)。 |
| • XSS 和 CSRF 的攻击原理与防范策略 | 攻防演练。对每种攻击,先演示一个易受攻击的代码示例,再展示如何通过转义、CSP、Token等手段进行有效的防御。 |