统一资源定位符(Uniform Resource Locator)
缩写:URL
简述
用于定位资源并通常指明获取方式的字符串,常见形式包含方案、主机、路径、查询与片段等。URL 是 Web 上分享、书签、路由与缓存键的基础;错误的编码、规范化与敏感信息入查询会导致功能与安全问题。
使用场景
链接、重定向、路由、回调地址、资源加载。
组成与要点
scheme://authority/path?query#fragment
(fragment 通常不发往服务器)
实践与应用
• 对外链接使用 HTTPS
• 查询参数做编码与长度控制
• 鉴权令牌避免放进可被引用的 URL
• 定义规范化规则以免重复内容
注意事项
• fragment 不可被服务端直接读取
• 开放重定向利用未校验的回跳 URL
• 大小写与尾斜杠策略不一致
对比与易混
• URI:更广的标识概念;URL:侧重定位/访问方式的一类 URI
• URN:侧重命名而不必给出位置
关联术语
• 源:scheme/host/port 安全边界
• HTTP:常见取用方式
• 路由:应用内路径映射
• 查询字符串:参数载体