跳到正文
前端知识库
后端与网络

HTTP 高频追问 Q&A

A: 不是。安全取决于 HTTPS、鉴权和服务端校验,不是方法本身。(深入阅读:GET 与 POST 的语义、安全性和幂等性)

2 分钟

HTTP 高频追问 Q&A

1. Q: GET 一定比 POST 安全吗?

A: 不是。安全取决于 HTTPS、鉴权和服务端校验,不是方法本身。(深入阅读:GET 与 POST 的语义、安全性和幂等性

2. Q: 304 是怎么来的?

A: 资源协商缓存命中后服务端返回未修改。(深入阅读:304 与协商缓存

3. Q: HTTP/2 相比 1.1 的核心改进?

A: 多路复用、头部压缩、服务端推送(已弱化)。(深入阅读:HTTP/1.1、HTTP/2 与 HTTP/3

4. Q: HTTPS 增加了什么?

A: TLS 加密、身份认证与数据完整性保护。(深入阅读:HTTPS、TLS 与安全机制

5. Q: 常见状态码如何归类?

A: 2xx 成功、3xx 重定向、4xx 客户端问题、5xx 服务端问题。(深入阅读:HTTP 状态码分类与使用

6. Q: ETagLast-Modified 怎么配合?

A: 服务端响应分别下发实体标签或时间,客户端用 If-None-Match/If-Modified-Since 条件请求;未变化时返回 304。详见 HTTP 面试真题补充。(深入阅读:ETagLast-Modified 与条件请求

7. Q: HTTP/2 多路复用后还会队头阻塞吗?

A: 会。HTTP/2 缓解了应用层请求排队,但多个 stream 仍共享 TCP,丢包可能造成连接级阻塞。(深入阅读:HTTP/2 多路复用与队头阻塞

8. Q: WebSocket 握手成功的状态码是什么?

A: 服务端返回 101 Switching Protocols,之后使用 WebSocket 帧通信;生产环境还要处理心跳、重连和鉴权。(深入阅读:WebSocket 握手、心跳与重连

9. Q: CDN 缓存动态接口要注意什么?

A: 必须设计正确的缓存键和 Cache-Control,带用户身份的响应不能被跨用户复用;排查时区分边缘命中和回源耗时。(深入阅读:CDN 缓存、回源与安全边界