# 统一资源定位符（Uniform Resource Locator）

### 缩写：URL

### 简述

用于定位资源并通常指明获取方式的字符串，常见形式包含方案、主机、路径、查询与片段等。URL 是 Web 上分享、书签、路由与缓存键的基础；错误的编码、规范化与敏感信息入查询会导致功能与安全问题。

### 使用场景

链接、重定向、路由、回调地址、资源加载。

### 组成与要点

```text
scheme://authority/path?query#fragment
（fragment 通常不发往服务器）
```
### 实践与应用

• 对外链接使用 HTTPS
• 查询参数做编码与长度控制
• 鉴权令牌避免放进可被引用的 URL
• 定义规范化规则以免重复内容

### 注意事项

• fragment 不可被服务端直接读取
• 开放重定向利用未校验的回跳 URL
• 大小写与尾斜杠策略不一致

### 对比与易混

• URI：更广的标识概念；URL：侧重定位/访问方式的一类 URI
• URN：侧重命名而不必给出位置

### 关联术语

• 源：scheme/host/port 安全边界
• HTTP：常见取用方式
• 路由：应用内路径映射
• 查询字符串：参数载体
