HTTP协议(HyperText Transfer Protocol,超文本传输协议)是用于从WWW服务器传输超文本到本地浏览器的传送协议。它可使浏览器更加高效,使网络传输减小。它不只保证计算机正确快速地传输超文本文档,还肯定传输文档中的哪一部分,以及哪部份内容首先显示(如文本先于图形)等。
HTTP是一个应用层协议,由请求和响应构成,是一个标准的客户端服务器模型。HTTP是一个无状态的协议。端口号为80html
WebSocket是HTML5开始提供的一种在单个 TCP 链接上进行全双工通信的协议。前端
在WebSocket API中,浏览器和服务器只须要作一个握手的动做,而后,浏览器和服务器之间就造成了一条快速通道。二者之间就直接能够数据互相传送。vue
浏览器经过 JavaScript 向服务器发出创建 WebSocket 链接的请求,链接创建之后,客户端和服务器端就能够经过 TCP 链接直接交换数据。node
有触发时机在知足条件时自动触发就是魔术方法python
使用媒体查询的方式,建立多个元素宽度是相对的的布局理想的响应式布局是指的对PC/移动各类终端进行响应的mysql
Bootstrap / vuejquery
AJAX是在不加载整个页面的状况异步下与服务器发送请求交换数据并更新部分网页的艺术ios
特定的的时间间隔(如每1秒),由浏览器对服务器发出HTTP request,而后由服务器返回最新的数据给客户端的浏览器。nginx
ajax实现:在发送ajax后,服务器端会阻塞请求直到有数据传递或超时才会返回,客户端js响应处理函数会在处理完服务器返回的信息后在次发出请求,从新创建链接web
Vue 的目标是经过尽量简单的 API 实现响应的数据绑定和组合的视图组件。
判断每个页面的http请求的状态获取内容作响应的处理
v-if
指令v-for
指令。v-on
指令:JSONP是用来解决跨域请求问题的
跨域:协议 域名 端口号有一个不同就是跨域
实现原理:
script标签src属性中的连接却能够访问跨域的js脚本,利用这个特性,服务端再也不返回JSON格式的数据,而是返回一段调用某个函数的js代码,在src中进行了调用,这样实现了跨域。
CORS 全称是跨域资源共享(Cross-Origin Resource Sharing),是一种 AJAX 跨域请求资源的方式,支持现代浏览器,IE支持10以上。
GET / POST
404 请求的url地址不存在
503 访问限制有权限
200 访问成功
302 重定向
alert(李杰)
console.log(‘武沛齐’)
console.log(‘老男孩’)
结果什么也没有 由于console.log.的时候xo尚未定义
alert(”武沛齐’)
alert(”武沛齐’)
Django:Python 界最全能的 web 开发框架,battery-include 各类功能完备,可维护性和开发速度一级棒。常有人说 Django 慢,其实主要慢在 Django ORM 与数据库的交互上,因此是否选用 Django,取决于项目对数据库交互的要求以及各类优化。而对于 Django 的同步特性致使吞吐量小的问题,其实能够经过 Celery 等解决,倒不是一个根本问题。Django 的项目表明:Instagram,Guardian。
Tornado:天生异步,性能强悍是 Tornado 的名片,然而 Tornado 相比 Django 是较为原始的框架,诸多内容须要本身去处理。固然,随着项目愈来愈大,框架可以提供的功能占比愈来愈小,更多的内容须要团队本身去实现,而大项目每每须要性能的保证,这时候 Tornado 就是比较好的选择。Tornado项目表明:知乎。
Flask:微框架的典范,号称 Python 代码写得最好的项目之一。Flask 的灵活性,也是双刃剑:能用好 Flask 的,能够作成 Pinterest,用很差就是灾难(显然对任何框架都是这样)。Flask 虽然是微框架,可是也能够作成规模化的 Flask。加上 Flask 能够自由选择本身的数据库交互组件(一般是 Flask-SQLAlchemy),并且加上 celery +redis 等异步特性之后,Flask 的性能相对 Tornado 也不逞多让,也许Flask 的灵活性多是某些团队更须要的。
前端请求—>nginx—>uwsgi.—>中间件—>url路由—->view试图—>orm—->拿到数据返回给view—->试图将数据渲染到模版中拿到字符串—->中间件—>uwsgi—->nginx—->前端渲染
url 、view、model、template、中间件
django中请求处理方式有2种:FBV 和 CBV
FBV(function base views) 就是在视图里使用函数处理请求。
CBV(class base views)就是在视图里使用类处理请求 类须要继承view
当请求一个页面时,Django会创建一个包含请求元数据的 HttpRequest 对象。 当Django 加载对应的视图时,HttpRequest 对象将做为视图函数的第一个参数。每一个视图会返回一个HttpResponse 对象。
返回Query Set对象的方法有:
* all()
* filter()
* exclude()
* order_by()
* reverse()
* dictinct()
特殊的QuerySet:
* values() 返回一个可迭代的字典序列
* values_list() 返回一个可迭代的元祖序列
返回具体对象的:
* get()
* first()
* last()
返回布尔值的方法有:
* existe()
返回数学的方法有:
* count( )
filter是查询知足条件的数据
exclude是查询不知足添加的数据
F:操做数据表中的某列值,F( )容许Django在未实际连接数据的状况下具备对数据库字段的值的引用,不用获取对象放在内存中再对字段进行操做,直接执行原生产sql语句操做。
一般状况下咱们在更新数据时须要先从数据库里将原数据取出后方在内存里,而后编辑某些属性,最后提交
Q:对对象进行复杂查询,并支持&(and),|(or),~(not)操做符。
on_delete有CASCADE、PROTECT、SET_NULL、SET_DEFAULT、SET()五个可选择的值
Django预防CSRF攻击的方法是在用户提交的表单中加入一个csrftoken的隐含值,这个值和服务器中保存的csrftoken的值相同,这样作的原理以下:
一、在用户访问django的可信站点时,django反馈给用户的表单中有一个隐含字段csrftoken,这个值是在服务器端随机生成的,每一次提交表单都会生成不一样的值
二、当用户提交django的表单时,服务器校验这个表单的csrftoken是否和本身保存的一致,来判断用户的合法性
三、当用户被csrf攻击从其余站点发送精心编制的攻击请求时,因为其余站点不可能知道隐藏的csrftoken字段的信息这样在服务器端就会校验失败,攻击被成功防护
具体配置以下:
template中添加{%csrf_token%}标签
利用dwebsocket在Django中使用Websocket
http://www.javashuo.com/article/p-hlamxgwt-e.html
http://www.javashuo.com/article/p-pddsitfb-dr.html
name 能够用于在 templates, models, views ……中获得对应的网址,至关于“给网址取了个小名”,只要这个名字不变,网址变了也能经过名字获取到。
simple_tag
-参数任意,可是不能做为if条件判断的条件
filter
-参数最多只能有两个,可是能够做为if条件判断的条件。
django_debug_toolbar 是django的第三方工具包,给django扩展了调试功能。
包括查看执行的sql语句,db查询次数,request,headers,调试概览等。
https://blog.csdn.net/weixin_39198406/article/details/78821677
https://www.jianshu.com/p/34267dd79ad6
datebase first就是表明数据库优先,那么前提就是先建立数据库。
model first就是表明model优先,那么前提也就是先建立model,而后根据model自动创建数据库。
Django附带一个名为inspectdb的实用程序,能够经过检查现有的数据库来建立Model(模型)
ORM框架:
对象关系映射,经过建立一个类,这个类与数据库的表相对应!类的对象代指数据库中的一行数据。
简述ORM原理:
让用户再也不写SQL语句,而是经过类以及对象的方式,和其内部提供的方法,进行数据库操做!把用户输入的类或对象转换成SQL语句,转换以后经过pymysql执行完成数据库的操做。
ORM的优缺点:
优势:
* 提升开发效率,下降开发成本
* 使开发更加对象化
* 可移植
* 能够很方便地引入数据缓存之类的附加功能
缺点:
* 在处理多表联查、where条件复杂之类的查询时,ORM的语法会变得复杂。就须要写入原生SQL。
MTV和MVC?
MVC: 模型 视图 控制器
MTV: 模型 模板 视图
django内置的ContentType组件就是帮咱们作连表操做
若是一个表与其余表有多个外键关系,咱们能够经过ContentType来解决这种关联
http://www.cnblogs.com/iyouyue/p/8810464.html
一个接口经过首先进行1次访问,而后对该接口进行N次相同访问的时候,对访问对象不形成影响,那么就认为接口具备幂等性。
好比:
* GET, 第一次获取数据、第二次也是获取结果,幂等。
* POST, 第一次新增数据,第二次也会再次新增,非幂等。
* PUT, 第一次更新数据,第二次不会再次更新,幂等。
* PATCH,第一次更新数据,第二次可能再次更新,非幂等。
* DELTE,第一次删除数据,第二次不会再次删除,幂等。
RPC(Remote Procedure Call)—远程过程调用,它是一种经过网络从远程计算机程序上请求服务,而不须要了解底层网络技术的协议。RPC协议假定某些传输协议的存在,如TCP或UDP,为通讯程序之间携带信息数据。在OSI网络通讯模型中,RPC跨越了传输层和应用层。RPC使得开发包括网络分布式多程序在内的应用程序更加容易。
超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息,HTTP协议以明文方式发送内容,不提供任何方式的数据加密,若是攻击者截取了Web浏览器和网站服务器之间的传输报文,就能够直接读懂其中的信息,所以,HTTP协议不适合传输一些敏感信息,好比:信用卡号、密码等支付信息。
为了解决HTTP协议的这一缺陷,须要使用另外一种协议:安全套接字层超文本传输协议HTTPS,为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并为浏览器和服务器之间的通讯加密。
1.客户端-服务端分离
优势:提升用户界面的便携性,经过简化服务器提升可伸缩性….
2.无状态(Stateless):从客户端的每一个请求要包含服务器所须要的全部信息
优势:提升可见性(能够单独考虑每一个请求),提升了可靠性(更容易从局部故障中修复),提升可扩展性(下降了服务器资源使用)
3.缓存(Cachable):服务器返回信息必须被标记是否能够缓存,若是缓存,客户端可能会重用以前的信息发送请求
优势:减小交互次数,减小交互的平均延迟
4.统一接口
优势:提升交互的可见性,鼓励单独改善组件
5.支持按需代码(Code-On-Demand 可选)
优势:提升可扩展性
a. 继承 APIView
b. 继承 GenericViewSet(ViewSetMixin, generics.GenericAPIView)
若是继承它以后,路由中的as_view须要填写对应关系 .as_view({‘get’:’list’,’post’:’create’})
在内部也帮助咱们提供了一些方便的方法:
- get_queryset
- get_object
- get_serializer
c. 继承
- ModelViewSet
- mixins.CreateModelMixin,GenericViewSet
- mixins.CreateModelMixin,DestroyModelMixin,GenericViewSet
a. 基于用户IP限制访问频率
b. 基于用户IP显示访问频率(利于Django缓存)
c. view中限制请求频率
d. 匿名时用IP限制+登陆时用Token限制
1、总体设计方面
首先,二者都是很是优秀的框架。总体来说,二者设计的哲学是区别最大的地方。Django提供一站式的解决方案,从模板、ORM、Session、Authentication等等都分配好了,连app划分都作好了,总之,为你作尽可能多的事情,并且还有一个killer级的特性,就是它的admin,配合django-suit,后台就出来了,其实最初Django就是由在新闻发布公司工做的人设计的。Flask只提供了一些核心功能,很是简洁优雅。它是一个微框架,其余的由扩展提供,但它的blueprint使它也可以很方便的进行水平扩展。
2、路由设计
Django的路由设计是采用集中处理的方法,利用正则匹配。Flask也能这么作,但更多的是使用装饰器的形式,这个有优势也有缺点,优势是读源码时看到函数就知道怎么用的,缺点是一旦源码比较长,你要查路由就不太方便了,但这也促使你去思考如何更合理的安排代码。
3、应用模块化设计
Django的模块化是集成在命令里的,也就是说一开始Django的目标就是为之后玩大了作准备的。每一个都是一个独立的模块,为之后的复用提供了便利。Flask经过Blueprint来提供模块化,本身对项目结构划分红不一样的模块进行组织。
内置:
- 配置
- 路由
- 视图
- 模板
- session
- 闪现
- 蓝图
- 中间件
- 特殊装饰器
第三方:
- Flask组件:
- flask-session
- flask-SQLAlchemy
- flask-migrate
- flask-script
- blinker
- 公共组件:
- wtforms
- dbutile
- sqlalchemy
- 自定义Flask组件
- auth ,参考flask-login组件
每次有请求过来的时候,flask 会先建立当前线程或者进程须要处理的两个重要上下文对象,把它们保存到隔离的栈里面,这样视图函数进行处理的时候就能直接从栈上获取这些信息。
g 至关于一次请求的全局变量,当请求进来时将g和current_app封装为一个APPContext类,在经过LocalStack将Appcontext放入Local中,取值时经过偏函数,LocalStack、loca l中取值,响应时将local中的g数据删除
当是web应用时:无论是单线程仍是多线程,栈中只有一个数据
- 服务端单线程:
{
111:{stack: [ctx, ]}
}
- 服务端多线程:
{
111:{stack: [ctx, ]}
112:{stack: [ctx, ]}
}
请求进来时,能够根据URL的不一样,交给不一样的APP处理
Flask-SocketIO
Flask-Sockets是Flask框架的一个扩展,经过它,Flask应用程序可使用WebSocket。
WTForms是一个支持多个web框架的form组件,主要用于对用户请求数据进行验证。
http://www.javashuo.com/article/p-dbwsifcn-q.html
Flask的默认session利用了Werkzeug的SecureCookie,把信息作序列化(pickle)后编码(base64),放到cookie里了。
过时时间是经过cookie的过时时间实现的。
为了防止cookie内容被篡改,session会自动打上一个叫session的hash串,这个串是通过session内容、SECRET_KEY计算出来的,看得出,这种设计虽然不能保证session里的内容不泄露,但至少防止了不被篡改。
a. threading.local
做用:为每一个线程开辟一块空间进行数据存储。
b. 自定义Local对象
做用:为每一个线程(协程)开辟一块空间进行数据存储。
https://www.jianshu.com/p/3f38b777a621
Flask框架中的信号基于blinker,可让开发者在flask请求过程当中 定制一些用户行为执行。
在请求先后,模板渲染先后,上下文先后,异常 的时候
使用scoped_session的目的主要是为了线程安全。
scoped_session相似单例模式,当咱们调用使用的时候,会先在Registry里找找以前是否已经建立session了。
要是有,就把这个session返回。
要是没有,就建立新的session,注册到Registry中以便下次返回给调用者。
这样就实现了这样一个目的:在同一个线程中,call scoped_session 的时候,返回的是同一个对象
概念: 对象关系映射(Object Relational Mapping,简称ORM,或O/RM,或O/R mapping),是一种程序技术,用于实现面向对象编程语言里不一样类型系统的数据之间的转换。
详细介绍: 让咱们从O/R开始。字母O起源于”对象”(Object),而R则来自于”关系”(Relational)。几乎全部的程序里面,都存在对象和关系数据库。在业务逻辑层和用户界面层中,咱们是面向对象的。当对象信息发生变化的时候,咱们须要把对象的信息保存在关系数据库中。
当你开发一个应用程序的时候(不使用O/R Mapping),你可能会写很多数据访问层的代码,用来从数据库保存,删除,读取对象信息,等等。你在DAL中写了不少的方法来读取对象数据,改变状态对象等等任务。而这些代码写起来老是重复的。
ORM解决的主要问题是对象关系的映射。域模型和关系模型分别是创建在概念模型的基础上的。域模型是面向对象的,而关系模型是面向关系的。通常状况下,一个持久化类和一个表对应,类的每一个实例对应表中的一条记录,类的每一个属性对应表的每一个字段。
ORM技术特色:
* 提升了开发效率。因为ORM能够自动对Entity对象与数据库中的Table进行字段与属性的映射,因此咱们实际可能已经不须要一个专用的、庞大的数据访问层。
* ORM提供了对数据库的映射,不用sql直接编码,可以像操做对象同样从数据库获取数据。
使用DBUtils模块
两种使用模式:
1. 为每一个线程建立一个链接,链接不可控,须要控制线程数
1. 建立指定数量的链接在链接池,当线程访问的时候去取,若是不够了线程排队,直到有人释放。平时建议使用这种!
sqlalchemy设置编码字符集必定要在数据库访问的URL上增长charset=utf8,不然数据库的链接就不是utf8的编码格式
eng = create_engine(‘mysql://root:root@localhost:3306/test2?charset=utf8’,echo=True)
UniqueConstraint 设置联合惟一索引
Tornado的独特之处在于其全部开发工具可以使用在应用开发的任意阶段以及任何档次的硬件资源上。并且,完整集的Tornado工具可使开发人员彻底不用考虑与目标链接的策略或目标存储区大小。
Tornado 结构的专门设计为开发人员和第三方工具厂商提供了一个开放环境。已有部分应用程序接口能够利用并附带参考书目,内容从开发环境接口到链接实现。Tornado包括强大的开发和调试工具,尤为适用于面对大量问题的嵌入式开发人员。这些工具包括C和C++源码级别的调试器,目标和工具管理,系统目标跟踪,内存使用分析和自动配置. 另外,全部工具能很方便地同时运行,很容易增长和交互式开发。
http://python.jobbole.com/87310/
http://www.javashuo.com/article/p-txafhqzq-dy.html
处理方法:
static_path = os.path.join(os.paht.dirname(file), “static”) #这里增长设置了静态路径
另一个修改就是在实例化 tornado.web.Application() 的时候,在参数中,出了有静态路径参数 static_path ,还有一个参数设置 debug=True
torndb是一个轻量级的基于MySQLdb封装的一个模块,从tornado3.0版本之后,其已经做为一个独立模块发行了。torndb依赖于MySQLdb模块,所以,在使用torndb模块时,要保证系统中已经有MySQLdb模块。
tornado-redis
Tornado是使用Python编写的一个强大的、可扩展的Web服务器。它在处理严峻的网络流量时表现得足够强健,但却在建立和编写时有着足够的轻量级,并可以被用在大量的应用和工具中。
咱们如今所知道的Tornado是基于Bret Taylor和其余人员为FriendFeed所开发的网络服务框架,当FriendFeed被Facebook收购后得以开源。不一样于那些最多只能达到10,000个并发链接的传统网络服务器,Tornado在设计之初就考虑到了性能因素,旨在解决C10K问题,这样的设计使得其成为一个拥有很是高性能的框架。此外,它还拥有处理安全性、用户验证、社交网络以及与外部服务(如数据库和网站API)进行异步交互的工具。