思维导图获取 一、 URL 解析1. 输入内容合成地址用户输入URL,浏览器会根据用户输入的信息判断是搜索还是网址。 如果是搜索内容,就将搜索内容(会对内容进行字符编码等操作)+ 默认搜索引擎合成新的URL; 如果用户输入的内容符合URL规则,浏览器就会根据URL协议,在这段内容上加上协议合成合法的 2. HSTS(HTTP Strict Transport Security)因为 http 存在安全隐患(比如:明文传输,http 劫持),所以建议通过 HSTS 强制客户端使用 HTTPS。 关于HSTS和http劫持可以看下这两篇文章: 你所不知道的 HSTS 什么是HTTP劫持? 3. 其他操作安全检查 比如访问某网站出现安全警告访问限制 之前国产浏览器限制 996.icu黑客篡改网址 经过黑客封装的浏览器,可能会对链接做些修改,比如淘宝客的推广码换成自己的4. 检查缓存强制缓存 根据Cache-Control、Expires(优先使用Cache-Control)判断资源是否过期。 过期,则走协商缓存流程;