三、异步、网络与安全 副本

查看飞书原文 ↗823 字符
​
​
建议主题​
​
​
覆盖的核心知识点​
​
​
概览​
​
​
​
​
• setTimeout, Promise, async/await 执行顺序​
​
​
搞懂调用栈、宏任务队列和微任务队列的交互。通过一个经典面试题,一步步追踪代码执行顺序。​
​
​
​
​
​
• HTTP/1.1, HTTP/2, HTTP/3 的改进​
​
​
​
讲清“为什么”。按照历史顺序,讲述每个版本解决了前一个版本的什么核心痛点(队头阻塞等),并用生动比喻解释多路复用等概念。​
​
​
​
​
• 强缓存 (Cache-Control)​
• 协商缓存 (Etag, Last-Modified)​
​
​
减少请求的艺术。详细解释两种缓存机制的工作原理和区别,了解浏览器如何通过缓存大幅提升加载速度。​
​
​
​
​
​
• Cookie, LocalStorage, SessionStorage 的对比​
• 了解 IndexedDB​
​
​
横向对比。从容量、生命周期、与服务器通信等多个维度对比几种常用存储方案,并明确各自最适合的应用场景。​
​
​
​
​
• 两者的职责划分与应用场景​
• Web Worker用于计算,Service Worker用于网络代理​
​
​
“分身术”与“代理”。清晰地区分两者:​
Web Worker解决主线程计算压力,防止UI卡顿;​
Service Worker作为网络代理,赋能离线应用(PWA)。​
​
​
​
​
• XSS 和 CSRF 的攻击原理与防范策略​
​
​
攻防演练。对每种攻击,先演示一个易受攻击的代码示例,再展示如何通过转义、CSP、Token等手段进行有效的防御。​
​
​
​

原文链接与附件索引