HTTP(超文本传输协议)与 HTTPS(超文本传输安全协议)是软件测试面试高频考点,核心差异围绕“安全性”展开,结合测试场景可快速掌握:核心本质上,HTTP 是明文传输的应用层协议,无任何加密机制,数据传输如同“寄明信片”,中间节点可直接窃取、篡改、伪造数据,适用于静态网页、公开资讯等非敏感场景,默认使用 80 端口,协议头简单,无需证书。HTTPS 是 HTTP 加 TLS/SSL 加密的安全版本,相当于“寄加密快递”,通过“非对称加密+对称加密”实现传输加密,CA 证书完成身份验证,校验和保障数据完整性,彻底解决窃听、篡改问题,适用于登录、支付、接口调用等敏感场景,默认使用 443 端口...