Q1选择题难度 2
1/12
计算机网络 · 中级 03
记忆强度
下列哪一个跨源请求会因请求本身不满足 CORS 简单请求条件而通常先触发预检?
均由浏览器中的 fetch 发往另一源;服务器尚未提供预检缓存结果,且请求不包含其他自定义头。
计算机网络中级题库第 3 组,共 12 张卡片。
计算机网络 · 中级 03
均由浏览器中的 fetch 发往另一源;服务器尚未提供预检缓存结果,且请求不包含其他自定义头。
CORS 简单请求要求使用受限的方法、仅包含 CORS 安全列出的请求头,并在设置 Content-Type 时使用规定的少数媒体类型。
WebSocket 刚创建时通常处于 CONNECTING 状态。
HTTPS 身份验证不只检查证书是否过期,还包括建立到受信任根的有效证书链、验证签名及用途,并确认访问主机名与证书声明的身份匹配。
缓存副本需要重新验证时,浏览器可以携带条件请求头询问服务器。
303 是重定向响应,浏览器会读取 Location 并发起后续请求。
max-age=600 表示该响应在通常条件下可保持六百秒新鲜。
HTTP/2 可以在一条连接上承载多个相互独立的流,各请求和响应被拆成帧并交错传输。
HTTP/2 将消息拆成带流标识的帧,使多个请求与响应能够在同一 TCP 连接上交错传输,避免 HTTP/1.1 管线化中严格按响应顺序造成的应用层阻塞。
SameSite 主要控制 Cookie 在跨站上下文中是否随请求发送,从而降低部分 CSRF 风险;
在普通 TCP 三次握手中,前两个报文用于同步并确认双方的初始序列号。
HTTP/1.1 Upgrade 握手用于协商把现有连接切换到 WebSocket 协议。
这是跨源请求,并且 application/json 不属于 CORS 简单请求允许的三种 Content-Type,X-Trace-Id 也不是 CO…