Skip to content

三、异步、网络与安全

建议主题覆盖的核心知识点概览
1.事件循环揭秘:宏任务与微任务
setTimeout, Promise, async/await 执行顺序搞懂调用栈、宏任务队列和微任务队列的交互。通过一个经典面试题,一步步追踪代码执行顺序。
2.HTTP 的演进之路
• HTTP/1.1, HTTP/2, HTTP/3 的改进
讲清“为什么”。按照历史顺序,讲述每个版本解决了前一个版本的什么核心痛点(队头阻塞等),并用生动比喻解释多路复用等概念。
3.HTTP 缓存的力量——减少请求的艺术• 强缓存 (Cache-Control)
• 协商缓存 (Etag, Last-Modified)
减少请求的艺术。详细解释两种缓存机制的工作原理和区别,了解浏览器如何通过缓存大幅提升加载速度。
4.浏览器存储方案全解
Cookie, LocalStorage, SessionStorage 的对比
• 了解 IndexedDB
横向对比。从容量、生命周期、与服务器通信等多个维度对比几种常用存储方案,并明确各自最适合的应用场景。
5.多线程之 Web Worker 与 Service Worker• 两者的职责划分与应用场景
• Web Worker用于计算,Service Worker用于网络代理
“分身术”与“代理”。清晰地区分两者:
Web Worker解决主线程计算压力,防止UI卡顿;
Service Worker作为网络代理,赋能离线应用(PWA)。
6.前端安全之 XSS 与 CSRF
• XSS 和 CSRF 的攻击原理与防范策略攻防演练。对每种攻击,先演示一个易受攻击的代码示例,再展示如何通过转义、CSP、Token等手段进行有效的防御。
最近更新