HTTPS 与安全

计算机网络教程 · 第 6 章 · 7 次浏览

HTTP 缓存让浏览器/CDN 复用资源,减少请求、加快加载。Session 和 Cookie 让无状态的 HTTP 记住用户。

缓存头

Cache-Control: max-age=3600 缓存 1 小时;ETag 资源指纹,变了才重新拉;Last-Modified 最后修改时间。

Cookie vs Session

Cookie 存浏览器(小、可见、可过期);Session 存服务器(安全、大),通过 Cookie 里的 session_id 关联。

Token

现代 API 常用 JWT:无状态认证,服务器不存会话,验证签名即可。

代码示例

# 缓存头示例
curl -I https://example.com/logo.png
# cache-control: max-age=31536000   ← 一年缓存
# etag: "abc123"

# Nginx 静态资源缓存
# location ~* .(png|jpg|css|js)$ {
#     expires 30d;
#     add_header Cache-Control "public";
# }

# Session 流程
# 登录成功 → 服务器建 Session → 返回 Set-Cookie: session_id=xxx
# 下次请求带 Cookie → 服务器查 Session → 知道你是谁

# JWT 流程
# 登录成功 → 签发 Token 给前端
# 前端请求带 Authorization: Bearer <token>
# 服务器验签,不查库
📚 Shell 命令速查
常用条目速查,完整版见对应教程章节。可复制代码到在线运行中测试。
写法 / 语法作用
ls / ls -la列出文件(-la 显示隐藏和详情)
cd 目录切换目录
pwd显示当前目录
mkdir -p 目录创建目录(-p 自动建父级)
touch 文件创建空文件
cp -r 源 目标复制(-r 递归复制目录)
mv 源 目标移动 / 重命名
rm -rf 目录删除(危险,慎用)
cat 文件查看文件内容
less 文件分页查看文件(q 退出)
grep "关键词" 文件按关键词搜索
find . -name "*.php"按名称查找文件
chmod 755 文件修改权限
ps aux查看进程
kill 进程号结束进程
top实时资源监控
df -h / free -m磁盘 / 内存占用
tar -czf a.tar.gz 目录打包压缩
tar -xzf a.tar.gz解压
curl 网址请求网址(测试接口)
wget 网址下载文件
ssh 用户@主机远程登录
scp 文件 用户@主机:/路径远程传文件
sudo 命令以管理员执行
crontab -e编辑定时任务