WebMD
本页大纲

统一资源定位符(Uniform Resource Locator)

缩写:URL

简述

用于定位资源并通常指明获取方式的字符串,常见形式包含方案、主机、路径、查询与片段等。URL 是 Web 上分享、书签、路由与缓存键的基础;错误的编码、规范化与敏感信息入查询会导致功能与安全问题。

使用场景

链接、重定向、路由、回调地址、资源加载。

组成与要点

scheme://authority/path?query#fragment
(fragment 通常不发往服务器)

实践与应用

• 对外链接使用 HTTPS
• 查询参数做编码与长度控制
• 鉴权令牌避免放进可被引用的 URL
• 定义规范化规则以免重复内容

注意事项

• fragment 不可被服务端直接读取
• 开放重定向利用未校验的回跳 URL
• 大小写与尾斜杠策略不一致

对比与易混

• URI:更广的标识概念;URL:侧重定位/访问方式的一类 URI
• URN:侧重命名而不必给出位置

关联术语

• 源:scheme/host/port 安全边界
• HTTP:常见取用方式
• 路由:应用内路径映射
• 查询字符串:参数载体