此文為轉(zhuǎn)載巧还,原文地址為:http://www.cnblogs.com/charliechu/p/6021141.html
Application面板簡介
該面板主要是記錄網(wǎng)站加載的所有資源信息,包括存儲數(shù)據(jù)(Local Storage坊秸、Session Storage麸祷、IndexedDB、Web SQL褒搔、Cookies)阶牍、緩存數(shù)據(jù)、字體星瘾、圖片走孽、腳本、樣式表等琳状。
這個面板跟前前面幾道硬菜(Network面板磕瓷、Timeline面板、Profiles面板)比起來簡單多了念逞,這里就稍微作一下介紹:
Local Storage?如果你在開發(fā)過程中使用了local storage來存儲鍵值對(KVPs)困食,那么你就可以通過Local Storage窗格來檢查、新增肮柜、修改、刪除這個鍵值對倒彰。
Application Cache?你可以使用Application Cache窗格去查看通過Application Cache API創(chuàng)建的資源审洞。
Frames?將頁面上的資源按frame類別進(jìn)行組織顯示。
Frames窗格
在上圖中可以查看到頂級的top是一個主文檔,在top下面是主文檔的Fonts芒澜、Images仰剿、Scripts、Stylesheets等資源痴晦。最后一個就是主文件自身南吮。
在資源上右擊后在彈出菜單選擇Reveal in Network Panel,就會跳轉(zhuǎn)到Network面板并定位到該資源的位置誊酌。
你也可以在Sources面板里面按frame類別來查看資源信息部凑。
Security面板簡介
通過該面板你可以去調(diào)試當(dāng)前網(wǎng)頁的安全和認(rèn)證等問題并確保您已經(jīng)在你的網(wǎng)站上正確地實現(xiàn)HTTPS。
HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer)碧浊,是以安全為目標(biāo)的HTTP通道涂邀,簡單講是HTTP的安全版。即HTTP下加入SSL層箱锐,HTTPS的安全基礎(chǔ)是SSL比勉,因此加密的詳細(xì)內(nèi)容就需要SSL。 它是一個URI scheme(抽象標(biāo)識符體系)驹止,句法類同http:體系浩聋。用于安全的HTTP數(shù)據(jù)傳輸。https:URL表明它使用了HTTP臊恋,但HTTPS存在不同于HTTP的默認(rèn)端口及一個加密/身份驗證層(在HTTP與TCP之間)衣洁。
HTTPS和HTTP的區(qū)別主要為以下四點:
① https協(xié)議需要到CA申請證書,一般免費證書很少捞镰,需要交費闸与。
② http是超文本傳輸協(xié)議,信息是明文傳輸岸售,https則是具有安全性的ssl加密傳輸協(xié)議践樱。
③ http和https使用的是完全不同的連接方式,用的端口也不一樣凸丸,前者是80拷邢,后者是443。
④ http的連接很簡單屎慢,是無狀態(tài)的瞭稼;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議腻惠,比http協(xié)議安全环肘。
如果網(wǎng)頁是安全的,則會顯示這樣一條消息:This page is secure (valid HTTPS).集灌。
通過點擊View certificate可以查看main origin的服務(wù)器證書信息悔雹。
點擊左側(cè)可以查看指定源的連接和證書詳情。
如果網(wǎng)頁是不安全的,則會顯示:This page is not secure.腌零。
該面板可以區(qū)分兩種類型的不安全的頁面:
如果被請求的頁面通過HTTP提供服務(wù)梯找,那么這個主源就會被標(biāo)記為不安全。
如果被請求的頁面是通過HTTPS獲取的益涧,但這個頁面接著通過HTTP繼續(xù)從其他來源檢索內(nèi)容锈锤,那么這個頁面仍然被標(biāo)記為不安全。這就是所謂的混合內(nèi)容頁面,混合內(nèi)容頁面只是部分受到保護(hù),因為HTTP內(nèi)容(非加密的內(nèi)容)可以被嗅探者入侵,容易受到中間人攻擊闲询。
點擊左側(cè)則提供一個跳轉(zhuǎn)到Network面板視圖的鏈接信息久免。
中間人攻擊(Man-in-the-Middle Attack,"MITM攻擊")是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術(shù)手段將受入侵者控制的一臺計算機(jī)虛擬放置在網(wǎng)絡(luò)連接中的兩臺通信計算機(jī)之間嘹裂,這臺計算機(jī)就稱為“中間人”妄壶。
Audits面板簡介
對當(dāng)前網(wǎng)頁進(jìn)行網(wǎng)絡(luò)利用情況、網(wǎng)頁性能方面的診斷寄狼,并給出一些優(yōu)化建議丁寄。比如列出所有沒有用到的CSS文件等。
選中Network Utilization泊愧、Web Page Performance伊磺,點擊Run按鈕,將會對當(dāng)前頁面進(jìn)行網(wǎng)絡(luò)利用率和頁面的性能優(yōu)化作出診斷删咱,并給出相應(yīng)的優(yōu)化建議屑埋。