Express 部署在终止 TLS 的代理后,为什么直接判断 req.secure 会失效,如何正确做 HTTPS 跳转?
围绕“Express 部署在终止 TLS 的代理后,为什么直接判断 req.secure 会失效,如何正确做 HTTPS ”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 TLS 在代理终止后 Express 收到的是 HTTP,需 trust proxy 后读 X-Forwarded-Proto。
全栈开发 · HTTP面试题第 1 页,显示第 1–6 题,共找到 6 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“Express 部署在终止 TLS 的代理后,为什么直接判断 req.secure 会失效,如何正确做 HTTPS ”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 TLS 在代理终止后 Express 收到的是 HTTP,需 trust proxy 后读 X-Forwarded-Proto。
围绕“如何设计带 status 属性的自定义错误类,让 Express 错误处理中间件统一映射 HTTP 状态码”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出错误类携带 status/暴露 flag 的设计、中间件按属性决定响应与日志级别的判定逻辑,不讲具体日志库。
围绕“Express 解析查询串时同名参数(?a=1&a=2)会得到什么结果,应用该如何应对”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明重复键被解析成数组、类型不符合预期时的风险,以及在校验层强制标量或数组的策略,不讲 qs 完整语法。
围绕“请求校验应该放在 Express 中间件链的哪一层,校验失败应返回什么状态码”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须论证校验先于业务 handler、失败直接响应 400/422 不进 controller,并区分格式错误(400)与语义冲突(如 。
围绕“NestJS 内置的 ParseIntPipe、ParseBoolPipe 等解析管道失败时行为是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明内置解析管道的校验语义与默认 HTTP 异常。
围绕“NestJS 的 ExecutionContext 如何统一 HTTP、WebSocket 和微服务上下文”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 getType/switchToHttp 等 API 如何让守卫拦截器跨传输协议复用。