HTTP 高频追问 Q&A
A: 不是。安全取决于 HTTPS、鉴权和服务端校验,不是方法本身。(深入阅读:GET 与 POST 的语义、安全性和幂等性)
约 2 分钟
HTTP 高频追问 Q&A
1. Q: GET 一定比 POST 安全吗?
A: 不是。安全取决于 HTTPS、鉴权和服务端校验,不是方法本身。(深入阅读:GET 与 POST 的语义、安全性和幂等性)
2. Q: 304 是怎么来的?
A: 资源协商缓存命中后服务端返回未修改。(深入阅读:304 与协商缓存)
3. Q: HTTP/2 相比 1.1 的核心改进?
A: 多路复用、头部压缩、服务端推送(已弱化)。(深入阅读:HTTP/1.1、HTTP/2 与 HTTP/3)
4. Q: HTTPS 增加了什么?
A: TLS 加密、身份认证与数据完整性保护。(深入阅读:HTTPS、TLS 与安全机制)
5. Q: 常见状态码如何归类?
A: 2xx 成功、3xx 重定向、4xx 客户端问题、5xx 服务端问题。(深入阅读:HTTP 状态码分类与使用)
6. Q: ETag 和 Last-Modified 怎么配合?
A: 服务端响应分别下发实体标签或时间,客户端用 If-None-Match/If-Modified-Since 条件请求;未变化时返回 304。详见 HTTP 面试真题补充。(深入阅读:ETag、Last-Modified 与条件请求)
7. Q: HTTP/2 多路复用后还会队头阻塞吗?
A: 会。HTTP/2 缓解了应用层请求排队,但多个 stream 仍共享 TCP,丢包可能造成连接级阻塞。(深入阅读:HTTP/2 多路复用与队头阻塞)
8. Q: WebSocket 握手成功的状态码是什么?
A: 服务端返回 101 Switching Protocols,之后使用 WebSocket 帧通信;生产环境还要处理心跳、重连和鉴权。(深入阅读:WebSocket 握手、心跳与重连)
9. Q: CDN 缓存动态接口要注意什么?
A: 必须设计正确的缓存键和 Cache-Control,带用户身份的响应不能被跨用户复用;排查时区分边缘命中和回源耗时。(深入阅读:CDN 缓存、回源与安全边界)