前端进阶之旅前端进阶之旅
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
首页程序员面试题库HTTP专题面试题第 3 页
面试知识索引 · 分类、标签与搜索

HTTP专题面试题,141 道完整答案

HTTP专题面试题第 3 页,显示第 101–141 题,共找到 141 道完整解析,可继续按分类、标签与关键词缩小范围。

141筛选结果
52技术分类
178检索标签
3索引分页
按分类建立知识面,再用标签和搜索定位问题

每页只渲染 50 道题。分类与标签分页可抓取,自由搜索结果不会制造无限 SEO 页面。

快速定位

分类、标签与关键词搜索

清除全部筛选
题库检索
技术分类52 个
全部分类5000AI Agent511浏览器301JavaScript285React281AI 开发262CSS240Node.js217TypeScript206Vue180前端工程化138React Native135
查看全部 52 个分类
操作系统135数据库134Docker95计算机网络94API 设计90Kubernetes90HTML89Redis89全栈开发88分布式系统88系统设计86HTTP85Next.js60Angular58Linux53Nuxt51PostgreSQL46可观测性46设计模式46小程序45身份与权限45无障碍44MongoDB43PWA43Web 安全43Git42前端测试42前端性能41WebAssembly40测试40AI 工程37SvelteKit37Go35前端数据管理30React Router29AI 全栈28Svelte27算法12Java10数据结构5前端手写题3
热门标签178 个
全部标签HTTP141并发编程448缓存355性能优化340安全336异步编程292类型系统215构建工具211容器化184流处理177表单157SQL148路由140离线应用121网络协议111
查看其余 163 个标签
测试109数据库事务95实时通信92Web 可访问性90动画79可观测性77Agent 记忆75向量检索66工具调用66LangGraph59Prompt56任务规划53排障与运维53数据库索引52浏览器自动化51Flexbox50值与类型50GraphQL49事务与并发49构建与镜像49DNS 与 TLS48工程协作与交付48AI 评测47CSS Grid47Express 服务47MCP47副作用与同步47向量与嵌入47文件与多媒体47流与二进制47传输与协议46列表与性能46可维护代码46响应式原理46容器运行46指标日志追踪46数据建模与运维46文件与 I/O46表单与输入46MCP 协议45RAG45Vite 与模块构建45Webpack45内存与虚拟化45原生集成45多 Agent45工作负载与发布45应用与性能45数据处理45模块与工具链45组件与模板45缓存与数据结构45网络与运维45评估与调试45身份认证与授权45运行时与开发45Web 系统方案44一致性与容错44侦听与生命周期44分布式使用44原生组件与交互44可访问交互44消息与异步处理44渲染与调度44索引与执行计划44组件设计44缓存与代理44进程与并发44层叠与选择器43攻击面与防御43文档数据库43权限与安全43离线与渐进增强43语义与文档43请求与通信 API43Worker 与线程协作42事件系统42存储与离线数据42服务架构42服务端与流式渲染42服务端工程42泛型设计42版本控制42类型收窄42类型运算42组件与端到端42编码与执行42进程与线程42DOM 与文档操作41Flex 布局41HTTP 语义41NestJS 架构41REST 与接口契约41SQL 查询41加载与交互性能41动画与视觉41类型工程41记忆与状态41运行时与调度41Agent 架构40WebAssembly 集成40单元与集成测试40多 Agent 协作40工作流编排40模块与语言机制40浏览器与 UI 自动化40生产运行40函数与作用域39响应式设计39性能与并发39类型系统基础39Grid 布局38数组与集合38盒模型与排版38Hooks 与复用37应用开发37推理与成本37状态共享37知识库数据37模型与应用评测36对象与原型35状态与渲染35语言与并发35异步与 Promise34Effect32RAG 检索31React 性能31响应式与性能31微调与数据31TanStack Query30全栈边界30数据与缓存30大模型基础29路由与数据流29事件循环28流式交互28提示与上下文设计27数据与服务端27组件与依赖注入27组件与响应式27多模态应用24应用与渲染24Hydration22沙箱安全22状态管理18算法18CI/CD13语言与运行时10React Server Components6搜索与排序4实用函数实现3链表栈队列3图算法2字符串算法2树与遍历2索引与高级结构2Kubernetes1作用域与函数1动态规划1异步与浏览器1手写与交互性能1数组与双指针1相等比较1
当前页03 / 3

正在显示第 101–141 题

API 设计11Web 安全6PWA5Node.js4SvelteKit4
第 3 页

本页面试问题

按稳定语义路径排序

  1. 0101
    Node.js流与二进制

    Node.js 服务端用 fs.createReadStream 经 pipeline 写 HTTP 响应时,客户端中途断开会触发哪些事件?

    围绕“Node.js 服务端用 fs.createReadStream 经 pipeline 写 HTTP 响应时,客户端”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖要说明响应流 error/close 与 request aborted/close 的传播,需停止读文件并不再写头。

    核心关键词Node.js HTTP 下载 pipeline 客户端断开 aborted
    #流与二进制#HTTP
  2. 0102
    Node.js流与二进制

    Node.js 接收 HTTP 上传流时如何用背压限制落盘速度,超限请求应在哪一层截断?

    围绕“Node.js 接收 HTTP 上传流时如何用背压限制落盘速度,超限请求应在哪一层截断”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖要回答 req 是 Readable,写文件 false/drain 控制节奏,字节超限应 destroy 输入并清理临时文件。

    核心关键词Node.js HTTP 上传流 背压 大小限制
    #流与二进制#HTTP#流处理
  3. 0103
    Node.js流与二进制

    pipe 与 pipeline 在错误传播和资源清理上有什么区别?

    比较 pipe 的连接与背压能力和 pipeline 的整链完成、错误及销毁管理,用对象转换示例验证成功与中途失败,并说明 HTTP 响应销毁后无法补写错误页及流外资源的清理责任。

    核心关键词Node.js pipe pipeline 错误处理 清理
    #流与二进制#HTTP#流处理
  4. 0104
    Node.js流与二进制

    Node.js stream/promises 的 pipeline 与 finished 相比事件回调写法解决了哪些收尾竞态?

    围绕“Node.js stream/promises 的 pipeline 与 finished 相比事件回调写法解决了哪”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖要回答 Promise 化便于 await 完成或失败并统一清理,但仍不替代业务状态码处理。

    核心关键词Node.js stream promises pipeline finished
    #流与二进制#异步编程#HTTP
  5. 0105
    Nuxt数据与服务端

    Nitro 如何实现基于 HTTP 头部和路径的缓存策略?如何配置一个特定接口返回 1 小时内不重新请求的响应?

    围绕“Nitro 如何实现基于 HTTP 头部和路径的缓存策略?如何配置一个特定接口返回 1 小时内不重新请求的响应”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明如何通过 Nitro 配置文件中的 `runtimeConfig` 与 `cache` 设置控制缓存行为。

    核心关键词Nuxt Nitro 缓存策略 HTTP 头部 响应缓存
    #数据与服务端#缓存#HTTP
  6. 0106
    Nuxt数据与服务端

    当 Nitro 代理外部 API 时,如何处理 CORS 问题?是否需要在服务端手动添加 `Access-Control-Allow-*` 头?

    围绕“当 Nitro 代理外部 API 时,如何处理 CORS 问题?是否需要在服务端手动添加 `Access-Contr”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 Nitro 代理自动转发原响应头,若需修改需在 `nitro.server` 中配置中间件。

    核心关键词Nuxt Nitro 外部 API CORS 代理 头设置
    #数据与服务端#HTTP
  7. 0107
    Nuxt数据与服务端

    在部署时,Nitro 如何处理来自反向代理的 HTTPS 请求?是否需要在 Nitro 内部启用 TLS?

    围绕“在部署时,Nitro 如何处理来自反向代理的 HTTPS 请求?是否需要在 Nitro 内部启用 TLS”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 TLS 由反向代理处理,Nitro 不需开启内置证书。

    核心关键词Nuxt Nitro 反向代理下 HTTPS TLS 终止处理
    #数据与服务端#HTTP#网络协议
  8. 0108
    可观测性指标日志追踪

    OpenTelemetry HTTP semantic conventions 固定 http.request.method 等属性解决什么一致性问题?

    围绕“OpenTelemetry HTTP semantic conventions 固定 http.request.me”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明命名稳定利于跨语言查询。

    核心关键词OpenTelemetry HTTP 语义约定 属性一致性
    #指标日志追踪#HTTP
  9. 0109
    可观测性指标日志追踪

    为 HTTP API 定义可用性 SLI 时,5xx、超时和业务失败应如何计入分子分母?

    围绕“为 HTTP API 定义可用性 SLI 时,5xx、超时和业务失败应如何计入分子分母”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分传输失败、超时与领域失败。

    核心关键词HTTP SLI 可用性 5xx 超时 业务失败
    #指标日志追踪#HTTP
  10. 0110
    PWA离线与渐进增强

    Cache Storage API 和浏览器 HTTP 缓存有什么区别,为什么 PWA 离线要显式使用 Cache API?

    围绕“Cache Storage API 和浏览器 HTTP 缓存有什么区别,为什么 PWA 离线要显式使用 Cache ”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要对比程序化控制与浏览器启发式缓存的可控性。

    核心关键词Cache Storage API HTTP缓存 区别
    #离线与渐进增强#缓存#离线应用
  11. 0111
    PWA离线与渐进增强

    为什么 Service Worker 只能在 HTTPS 下注册,localhost 为什么例外?

    围绕“为什么 Service Worker 只能在 HTTPS 下注册,localhost 为什么例外”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖解释安全上下文要求与本地开发例外。

    核心关键词Service Worker HTTPS 安全上下文 localhost
    #离线与渐进增强#离线应用#HTTP
  12. 0112
    PWA离线与渐进增强

    navigator.serviceWorker.register 的 scope 参数和 Service-Worker-Allowed 响应头各自起什么作用?

    围绕“navigator.serviceWorker.register 的 scope 参数和 Service-Worke”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖区分脚本路径、scope 参数与响应头三者的优先级关系。

    核心关键词register scope Service-Worker-Allowed
    #离线与渐进增强#离线应用#HTTP
  13. 0113
    PWA离线与渐进增强

    为什么建议对 Service Worker 脚本本身设置很短的 HTTP 缓存或使用 no-cache?

    围绕“为什么建议对 Service Worker 脚本本身设置很短的 HTTP 缓存或使用 no-cache”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖解释脚本被长缓存导致更新延迟的机制,不讲 SW 内部资源缓存。

    核心关键词Service Worker 脚本 HTTP缓存 max-age
    #离线与渐进增强#缓存#离线应用
  14. 0114
    PWA离线与渐进增强

    部署了新代码但用户仍看到旧页面,从 Service Worker 角度列出最可能的原因清单?

    围绕“部署了新代码但用户仍看到旧页面,从 Service Worker 角度列出最可能的原因清单”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕系统性列举缓存名未变、waiting 未激活、HTTP 缓存脚本等原因,不深入单点。

    核心关键词Service Worker 不更新 排查
    #离线与渐进增强#缓存#离线应用
  15. 0115
    React服务端与流式渲染

    React SSR 如何帮助 SEO 和社交分享,CSR 页面一定不能收录吗?

    解释 SSR 和预渲染如何让正文、链接和页面元信息更早进入 HTML,纠正 CSR 一定不能收录的说法,并给出状态码、canonical、sitemap 和分享卡片的分层验收方法。

    核心关键词React SSR SEO 原理
    #服务端与流式渲染#HTTP#流处理
  16. 0116
    API 设计REST 与接口契约

    限流时返回 429 与 Retry-After 的正确用法是什么,客户端重试该遵守什么规则?

    围绕“限流时返回 429 与 Retry-After 的正确用法是什么,客户端重试该遵守什么规则”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明响应头取值形式与客户端退避配合。

    核心关键词429 Too Many Requests Retry-After 限流
    #REST 与接口契约#HTTP
  17. 0117
    API 设计REST 与接口契约

    批量操作接口部分成功部分失败时,状态码和响应体该怎么设计?

    围绕“批量操作接口部分成功部分失败时,状态码和响应体该怎么设计”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出整体 200/207 与逐项结果的方案及语义权衡。

    核心关键词批量接口 部分成功 207 响应设计
    #REST 与接口契约#HTTP
  18. 0118
    API 设计REST 与接口契约

    REST GET 响应如何利用 Cache-Control 与 ETag 降低服务端压力,写操作后缓存怎么失效?

    围绕“REST GET 响应如何利用 Cache-Control 与 ETag 降低服务端压力,写操作后缓存怎么失效”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖完整回答要覆盖可缓存性判定与失效联动。

    核心关键词HTTP 缓存 Cache-Control ETag REST
    #REST 与接口契约#缓存#HTTP
  19. 0119
    API 设计REST 与接口契约

    HTTP 内容协商中 Accept 与 Content-Type 各管什么,版本信息放进媒体类型有什么利弊?

    围绕“HTTP 内容协商中 Accept 与 Content-Type 各管什么,版本信息放进媒体类型有什么利弊”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分请求协商与实体描述两个方向。

    核心关键词HTTP 内容协商 Accept 与 Content-Type 媒体类型版本
    #REST 与接口契约#HTTP
  20. 0120
    API 设计REST 与接口契约

    REST 接口中 GET、POST、PUT、PATCH、DELETE 分别对应什么操作,语义边界在哪里?

    围绕“REST 接口中 GET、POST、PUT、PATCH、DELETE 分别对应什么操作,语义边界在哪里”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲清每个方法的语义与典型误用场景。

    核心关键词HTTP 方法 CRUD 映射 REST 语义
    #REST 与接口契约#HTTP
  21. 0121
    API 设计REST 与接口契约

    HTTP 哪些方法是幂等的,为什么说 POST 不幂等而 PUT 幂等?

    围绕“HTTP 哪些方法是幂等的,为什么说 POST 不幂等而 PUT 幂等”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须用重复请求产生相同服务端效果的定义逐个判断方法。

    核心关键词HTTP 幂等性 GET PUT DELETE POST
    #REST 与接口契约#HTTP
  22. 0122
    API 设计REST 与接口契约

    REST API 设计中为什么推荐用名词而不是动词命名资源路径,删除用户这类操作该怎么设计?

    围绕“REST API 设计中为什么推荐用名词而不是动词命名资源路径,删除用户这类操作该怎么设计”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明资源与操作的分离及用 HTTP 方法表达动作。

    核心关键词REST 资源命名 名词 动词 URI 设计
    #REST 与接口契约#HTTP
  23. 0123
    API 设计REST 与接口契约

    HTTP 安全方法是什么,GET 被缓存和预取带来什么设计约束?

    围绕“HTTP 安全方法是什么,GET 被缓存和预取带来什么设计约束”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明安全方法不应改变资源状态及违反后的实际风险。

    核心关键词HTTP 安全方法 GET 无副作用 缓存预取约束
    #REST 与接口契约#缓存#HTTP
  24. 0124
    API 设计REST 与接口契约

    REST 中单个资源与集合资源的路径和状态码使用上有什么区别?

    围绕“REST 中单个资源与集合资源的路径和状态码使用上有什么区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分集合与成员 URI 的语义及各自增删改查的响应约定。

    核心关键词REST 集合资源 单资源 URI 状态码
    #REST 与接口契约#HTTP
  25. 0125
    API 设计REST 与接口契约

    废弃旧版本 API 时如何用 Sunset 和 Deprecation 响应头通知客户端?

    围绕“废弃旧版本 API 时如何用 Sunset 和 Deprecation 响应头通知客户端”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明这两个头的语义与配套迁移流程。

    核心关键词API 废弃 Sunset Deprecation 响应头
    #REST 与接口契约#HTTP
  26. 0126
    API 设计REST 与接口契约

    REST API 版本放在 URL 路径、查询参数还是请求头,各自对缓存和演进有什么影响?

    围绕“REST API 版本放在 URL 路径、查询参数还是请求头,各自对缓存和演进有什么影响”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较多路由方案的可缓存性、可见性与演进成本。

    核心关键词API 版本控制 URL 版本 Header 版本
    #REST 与接口契约#路由#缓存
  27. 0127
    React Native原生集成

    React Native iOS 发布到 App Store 前,加密合规 ITSAppUsesNonExemptEncryption 什么时候要谨慎声明?

    围绕“React Native iOS 发布到 App Store 前,加密合规 ITSAppUsesNonExemptE”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖判断时要说明 HTTPS 之外的自研加密与豁免边界。

    核心关键词React Native iOS ITSAppUsesNonExemptEncryption
    #原生集成#HTTP
  28. 0128
    SvelteKit应用开发

    当 SvelteKit 表单的 action 被调用时,如何通过 HTTP 方法覆盖来区分创建与更新操作?

    围绕“当 SvelteKit 表单的 action 被调用时,如何通过 HTTP 方法覆盖来区分创建与更新操作”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明通过 method 属性显式指定 POST/PUT 等方法实现语义区分。

    核心关键词SvelteKit 表单 action HTTP 方法 覆盖
    #应用开发#HTTP#表单
  29. 0129
    SvelteKit应用开发

    SvelteKit hooks.server.js 可以如何在响应头中添加自定义字段以供客户端识别?

    围绕“SvelteKit hooks.server.js 可以如何在响应头中添加自定义字段以供客户端识别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明通过 response.headers.set() 添加字段。

    核心关键词SvelteKit hooks server 响应头 自定义字段
    #应用开发#HTTP
  30. 0130
    SvelteKit应用开发

    SvelteKit 的 hooks.server.js 中如何基于请求头设置用户会话状态并注入到 context?

    围绕“SvelteKit 的 hooks.server.js 中如何基于请求头设置用户会话状态并注入到 context”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明如何在 handle 函数中解析 header 并挂载到 event.locals。

    核心关键词SvelteKit hooks server 会话注入 请求头
    #应用开发#安全#HTTP
  31. 0131
    SvelteKit应用开发

    SvelteKit load 函数中如何设置响应头以控制客户端缓存策略?

    围绕“SvelteKit load 函数中如何设置响应头以控制客户端缓存策略”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明在返回对象中设置 headers.Cache-Control。

    核心关键词SvelteKit load 缓存控制 Cache-Control
    #应用开发#缓存#HTTP
  32. 0132
    系统设计服务架构

    被限流拒绝的请求应该如何响应,429 状态码和排队等待各适合什么场景?

    围绕“被限流拒绝的请求应该如何响应,429 状态码和排队等待各适合什么场景”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确快速失败、延迟排队、返回剩余重试时间三种策略的适用边界。

    核心关键词限流 429 排队 快速失败 策略
    #服务架构#HTTP
  33. 0133
    系统设计Web 系统方案

    短链接跳转该选 301 还是 302,统计点击与浏览器缓存会怎样受影响?

    围绕“短链接跳转该选 301 还是 302,统计点击与浏览器缓存会怎样受影响”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确状态码对浏览器缓存、SEO 权重与埋点完整性的影响。

    核心关键词短链接 301 302 点击统计 缓存
    #Web 系统方案#缓存#HTTP
  34. 0134
    前端测试组件与端到端

    用 Playwright 网络拦截模拟接口 500 与超时两种失败时实现方式有何不同

    围绕“用 Playwright 网络拦截模拟接口 500 与超时两种失败时实现方式有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 500 用 fulfill 状态码、超时用 abort 或延迟结合客户端超时配置的区别。

    核心关键词Playwright mock 500 超时 abort 测试
    #组件与端到端#浏览器自动化#测试
  35. 0135
    Web 安全攻击面与防御

    会话 Cookie 的 Secure、HttpOnly、SameSite 三个属性分别针对什么攻击场景?

    围绕“会话 Cookie 的 Secure、HttpOnly、SameSite 三个属性分别针对什么攻击场景”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须将三个属性分别对应中间人窃听、脚本窃取、跨站发送三类威胁。

    核心关键词Cookie Secure HttpOnly SameSite 会话安全
    #攻击面与防御#安全#HTTP
  36. 0136
    Web 安全攻击面与防御

    Access-Control-Allow-Origin 等 CORS 响应头如何配置,通配符与凭证为什么不能共存?

    围绕“Access-Control-Allow-Origin 等 CORS 响应头如何配置,通配符与凭证为什么不能共存”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明带 Cookie 请求时通配符被浏览器拒绝的规则及正确写法。

    核心关键词CORS Access-Control-Allow-Origin 通配符 credentials
    #攻击面与防御#安全#HTTP
  37. 0137
    Web 安全攻击面与防御

    前端跨域请求携带 Cookie 需要在 fetch/XHR 和浏览器两端各满足什么条件?

    围绕“前端跨域请求携带 Cookie 需要在 fetch/XHR 和浏览器两端各满足什么条件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须同时回答客户端 credentials 设置与服务端响应头两个必要条件。

    核心关键词fetch credentials include CORS 跨域 Cookie
    #攻击面与防御#安全#HTTP
  38. 0138
    Web 安全攻击面与防御

    纯 JSON API 要求自定义请求头,为什么这能在一定程度上天然抵御 CSRF?

    围绕“纯 JSON API 要求自定义请求头,为什么这能在一定程度上天然抵御 CSRF”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释简单请求与预检请求的分界及自定义头触发 CORS 预检的机制。

    核心关键词CSRF JSON API 自定义请求头 预检
    #攻击面与防御#安全#HTTP
  39. 0139
    Web 安全攻击面与防御

    什么是混合内容问题,HSTS 如何防止 HTTPS 站点被降级回 HTTP?

    围绕“什么是混合内容问题,HSTS 如何防止 HTTPS 站点被降级回 HTTP”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须分别回答被动/主动混合内容的阻断行为与 HSTS 的预加载机制及首次访问的空窗期。

    核心关键词HSTS 混合内容 HTTPS 降级
    #攻击面与防御#安全#HTTP
  40. 0140
    Web 安全攻击面与防御

    HttpOnly Cookie 能不能防 XSS,它实际缓解的是什么后果?

    围绕“HttpOnly Cookie 能不能防 XSS,它实际缓解的是什么后果”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分「防攻击发生」与「限制攻击收益」,说明 HttpOnly 只阻止脚本读取 Cookie。

    核心关键词HttpOnly Cookie XSS 会话窃取
    #攻击面与防御#安全#HTTP
  41. 0141
    WebAssemblyWebAssembly 集成

    体积较大的 .wasm 文件如何配合缓存与流式编译优化二次加载?

    围绕“体积较大的 .wasm 文件如何配合缓存与流式编译优化二次加载”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 HTTP 缓存头与 streaming 的组合效果及不能用 IndexedDB 存 Module 的替代。

    核心关键词wasm 缓存 流式编译 二次加载
    #WebAssembly 集成#缓存#实时通信
上一页
123
下一页
前端进阶之旅本地 Markdown 维护 · 服务端分页 · 完整内容对用户与搜索引擎一致