[toc]
### 什么是http和https
http: 超文本传输协议,用于浏览器向服务端请求
https: 在http的基础上加上了ssl层加密,目的是为了建立一个更安全的信息通道
### http与https的优缺点
| http | https |
| --- | --- |
| 明文传输,不安全 | ssl加密,相对安全 |
| 默认端口80 | 默认端口443|
| 缓存更高效 | |
| | 需要ca证书,费用高|
### https的工作过程
浏览器在使用https协议与web服务器进行通信时的步骤:
```
1.浏览器使用https url访问服务器,要求服务器建立ssl连接
2.服务器接收到浏览器请求后,会把网站证书(公钥)发给浏览器
3.浏览器和服务器协商ssl连接的安全等级(加密等级)
4.建立会话密钥,传给网站
5.服务器通过自己的私钥解密出密钥
6.服务器通过密钥加密与浏览器的通信
```
一句话就是,https下浏览器回和服务器建立ssl连接,服务器把自己的公钥发送给浏览器,浏览器根据这个公钥生成一个会话密钥,服务器拿到这个密钥根据自己的私钥解密获取到会话密钥,后续的通信过程就会根据这个会话密钥进行加密,达到安全的目的
### http请求包括哪些部分
请求行(概要general)
```
请求地址url
请求方法method
状态码status code
http协议
```
请求头部(request headers):关于浏览器信息,由键值对组成
```
Cookie
Connection:keep-alive, tcp长连接
Accepts-Encoding: 支持的类型
+ gzip: 无损压缩算法
user-Agent: 用户设备的操作系统,软件
```
响应头(response headers)
```
Cache-Control: 控制缓存开关,no-control, max-age存在时间
Connection: keep-alive
Content-Encoding: gzip
Content-Type: 收到的资源类型
```
Content-Type有哪些格式?
```
text/html
multipart/form-data:对于二进制文件的传输,一般用于上传
application//www-form-urlencoded:form的默认编码方式
application/json:post请求的常见格式,用序列化的json字符串形式
text/css 文本
text/javascript
image/png 图片
video/webm 视频
....
```
- JavaScript
- 1.数组
- 1.数组Api
- 2.判断是否为数组
- 3.手写forEach, map, filter, every, some, reduce
- 4.类数组转化为数组
- 5.reduce实现compose函数
- 7.sort实现与排序
- 2.类型
- 1. let, const, var
- 1. Number 数字
- 3. Boolean 布尔值
- 4. undefined和null
- 2. String 字符串
- 1. 字符串方法
- 2. 操作字符串实例
- 3. startWith&字符串模板
- 5. 类型转换
- 4.深拷贝与浅拷贝
- 7.Symbol类型
- typeof 和 instanceof
- Set
- Map
- 3.this,原型,原型链
- 1.this
- 2.手写call, apply, bind
- 3.模拟new操作符
- 4.手写Object.create
- 4.对象
- proxy代理
- defineProperty数据劫持
- 4.模块化
- 5.http
- ECMAScript
- 0. 调试&兼容性&错误处理
- 3. 运算
- 4. 对象(三种引用类型&正则)
- 1. 数组
- 1. 数组的六种遍历方法
- 2. 数组的增删查改
- 3. 操作数组(展开、join、排序...)
- 4. 补充五种ES6方法
- 2. 函数
- 3. JSON
- 4. 正则
- 附:正则表达式特殊字符
- 5. 面向对象
- es6的继承
- 6. 控制语句
- 7. ajax
- 8. promise
- 9. 闭包
- 1. 闭包产生三个相同随机数
- 2. 闭包实现点赞
- 10.箭头函数
- _isEmpty
- Object.assign(target, obj, obj)
- Math.ceil, round,
- DOM
- 3.1 节点
- 3.2 DOM操作元素
- 3.3 fragment DOM碎片
- 5. 事件
- BOM
- 1. window
- 2. navigation检测访问类型
- 3. screen窗口大小内容大小
- 4. history
- promise
- 1.promise使用
- 2.手写promise
- 3.手写promise.all
- 生成器generator
- 1.generator的使用
- 2.简单实现generator
- 手写async await
- async/await
- 5.防抖节流
- 难点深入
- 1. 浏览器&js特点
- 2. JS堆栈与深浅拷贝
- 3. 详解a++和++a的区别
- 4. JS&jQuery获取元素的方法
- 5. NodeList和HTMLCollection区别
- 6. var与let的区别
- 7. this 与 bind call apply
- 8. get与post请求的区别
- 9. 闭包
- Dom demo
- 1. JQuery--页面点击切换效果
- 2. JQuery-load实现头尾封装
- 3. JS--添加移除属性名
- 4. jQuery--eq()与index()
- 5. table隔行变色
- 6. 改变函数this的指向
- 7. jQuery each遍历
- ECMAScript demo
- 1. 斐波那契数列
- 2. 数组去重
- 3. 自调用函数生成随机数
- 浏览器、DOM
- 1.从输入url到页面加载的全过程
- 2.http与https
- 3.v8垃圾回收机制
- 4.dom事件
- 5.跨域
- 6.强缓存和协商缓存
- 3.eventloop,宏任务和微任务
- 1.什么是任务
- 2.执行顺序例题
- 3.执行顺序例题,添加script
- 4.执行顺序,多个宏任务
- 4.HTTP
- 1.经典五层模型
- 2.http发展历史
- 3.http三次握手
- 4.URI,URL,URN
- 1.http协议
- 2.https
- http状态码
- 5.script标签defer和async区别
- cookie
- connect: keep-alive