三、异步、网络与安全
| 建议主题 | 覆盖的核心知识点 | 概览 |
|---|---|---|
| 1.事件循环揭秘:宏任务与微任务 | • setTimeout, Promise, async/await 执行顺序 | 搞懂调用栈、宏任务队列和微任务队列的交互。通过一个经典面试题,一步步追踪代码执行顺序。 |
| 2.HTTP 的演进之路 | • HTTP/1.1, HTTP/2, HTTP/3 的改进 | 讲清“为什么”。按照历史顺序,讲述每个版本解决了前一个版本的什么核心痛点(队头阻塞等),并用生动比喻解释多路复用等概念。 |
| 3.HTTP 缓存的力量——减少请求的艺术 | • 强缓存 (Cache-Control)• 协商缓存 ( Etag, Last-Modified) | 减少请求的艺术。详细解释两种缓存机制的工作原理和区别,了解浏览器如何通过缓存大幅提升加载速度。 |
| 4.浏览器存储方案全解 | • Cookie, LocalStorage, SessionStorage 的对比• 了解 IndexedDB | 横向对比。从容量、生命周期、与服务器通信等多个维度对比几种常用存储方案,并明确各自最适合的应用场景。 |
| 5.多线程之 Web Worker 与 Service Worker | • 两者的职责划分与应用场景 • Web Worker用于计算,Service Worker用于网络代理 | “分身术”与“代理”。清晰地区分两者: Web Worker解决主线程计算压力,防止UI卡顿; Service Worker作为网络代理,赋能离线应用(PWA)。 |
| 6.前端安全之 XSS 与 CSRF | • XSS 和 CSRF 的攻击原理与防范策略 | 攻防演练。对每种攻击,先演示一个易受攻击的代码示例,再展示如何通过转义、CSP、Token等手段进行有效的防御。 |