【发布时间】:2016-01-27 01:04:59
【问题描述】:
我注意到一些大牌网站在同一页面加载时提供压缩的 JavaScript 和未压缩的 JavaScript。
我还 read 表示,在通过 https 提供 JavaScript 时不应压缩 JavaScript。为了支持这一点,我注意到当从 Google 的 CDN 提供 jQuery 时,他们只提供从 HTTP 压缩的,而不是从 HTTPS 压缩的。
例如第一个是压缩的;第二个不是。
http://ajax.googleapis.com/ajax/libs/jquery/2.2.0/jquery.min.js"
https://ajax.googleapis.com/ajax/libs/jquery/2.2.0/jquery.min.js"
但是,如果您通过 https 从 Microsoft CDN 中提取 jQuery:
https://ajax.aspnetcdn.com/ajax/jquery.mobile/1.3.2/jquery.mobile-1.3.2.min.js
它被压缩了。
无论是否使用 HTTPS,在同一页面加载时同时提供压缩和未压缩服务的大型网站示例:
- https://wordpress.com — 压缩 19 个,不压缩 2 个。
- http://stackoverflow.com - 提供 9 个压缩文件,1 个不压缩
- https://www.microsoft.com — 压缩 10 个,不压缩 6 个
所以我的问题是:什么时候应该 gzip 我的 JavaScript,什么时候不应该?
注意,Can you use gzip over SSL? And Connection: Keep-Alive headers 的问题有点相似,因为那里的答案解释了在什么情况下不应该在 HTTPS 下使用压缩。然而,这只是我的问题的一半——一些 HTTP(不是 HTTPS)网站也压缩了一些但不是全部的 javascript 资源,例如上面提到的 Stackoverflow 示例。
【问题讨论】:
-
提到的事情与传输安全内容有关。很多 javascript 不被认为是安全的(即任何人都可以通过访问页面来获得),因此不值得关注。但是,如果您提供安全内容(即带有可识别信息的 json 有效负载),则不应 gzip。
-
@willaien 知道 gzip 会产生什么影响吗?
-
当您需要支持 IE6 时,我认为不应该通过 https 对其进行 gzip 压缩。我不记得我在哪里读到的,所以我会把它作为评论而不是答案。
-
@charlietfl 根据维基百科的文章和一点点研究,如果数据被压缩,似乎有一些方法可以收集关于发送的内容的一些信息。也就是说,如果您已经在缩小,gzipping 不会提供太多额外的压缩。如果您正在消耗足够的带宽来关心,那么您问错了人群。
-
应该注意的是,如果 javascript 有效负载在 确实 处理敏感信息的同一个域名(无论服务器)上提供,所有压缩都应该关闭对于该域,如果任何数据通过 cookie 保存在客户端。
标签: javascript gzip