Web platform — brauzer va veb-serverlar o‘zaro ishlashini ta’minlaydigan standartlar, protokollar va dasturlash interfeyslari ekotizimi. HTML hujjat tuzilishini, CSS ko‘rinishni, JavaScript esa xatti-harakatni ifodalaydi; HTTP, URL, DOM, media, grafik, saqlash va xavfsizlik mexanizmlari ularni yagona muhitga birlashtiradi. Platformaning ochiq standartlarga tayanganligi bir saytni turli operatsion tizim va brauzerlarda ishlatish imkonini beradi.
Standartlashtirish
WHATWG HTML va ko‘plab Web API’lar uchun living standard yuritadi. W3C CSS, accessibility va boshqa texnologiyalar bo‘yicha spetsifikatsiyalar ishlab chiqadi. IETF HTTP, TLS, URI va tarmoq protokollarini RFC shaklida belgilaydi. Spetsifikatsiya faqat matn emas: test to‘plamlari brauzer implementatsiyalarining bir xil xulqini tekshiradi.
Yangi imkoniyat bir zumda barcha foydalanuvchiga yetib bormaydi. Brauzer versiyasi, mobil WebView va korporativ yangilash siyosati qo‘llab-quvvatlash darajasini farqlaydi. Dasturchi feature detection yordamida API mavjudligini tekshiradi, zarur bo‘lsa fallback yoki polyfill beradi. User-agent nomiga qarab xulq tanlash ko‘pincha mo‘rt yechimdir.
Bajarilish modeli
Brauzer HTML’ni DOM, CSS’ni CSSOM tuzilmasiga aylantirib, render tree va layout hisoblaydi. JavaScript event loop orqali task va microtasklarni bajaradi. Uzoq davom etadigan synchronous kod asosiy oqimni band qilib, interfeys javobini kechiktiradi. Web Worker hisoblashni boshqa oqimga ko‘chiradi, ammo DOM’ga to‘g‘ridan-to‘g‘ri kira olmaydi.
Tarmoq so‘rovlari Fetch API, resurs yuklovchi va cache qoidalari orqali boshqariladi. HTTP cache, Service Worker va Content Delivery Network turli qatlamlarda ishlaydi. Noto‘g‘ri cache kaliti shaxsiy javobni boshqa foydalanuvchiga ko‘rsatishi mumkin, shuning uchun Cache-Control, Vary va autentifikatsiya konteksti aniq belgilanadi.
Xavfsizlik modeli
Origin sxema, host va portdan tuziladi. Same-origin policy bir origin skriptining boshqasidagi maxfiy ma’lumotni o‘qishini cheklaydi. CORS serverga ayrim cross-origin o‘qishlarga ruxsat berish imkonini beradi; u autentifikatsiya yoki CSRF himoyasining o‘rnini bosmaydi. Content Security Policy ruxsat etilgan script va boshqa resurs manbalarini chegaralaydi.
Secure context talab qiladigan API’lar odatda HTTPS’da ishlaydi. Cookie uchun Secure, HttpOnly va SameSite atributlari sessiya xavfini kamaytiradi. Permissions Policy iframe va hujjatlarga kamera, mikrofon yoki joylashuv kabi imkoniyatlarni alohida boshqaradi. Sandbox qilingan iframe tashqi kontentning huquqlarini qisqartiradi.
Universal kirish
Semantik HTML yordamchi texnologiyalarga element vazifasini yetkazadi. Klaviatura navigatsiyasi, fokus tartibi, rang kontrasti va aniq label platformadan foydalana olishning asosiy shartlaridir. Custom widget yaratilganda native element xulqi, ARIA roli va keyboard interaction qayta ta’minlanishi kerak.
Internationalization Unicode, til tegi, yozuv yo‘nalishi, sana va son formatlarini qamrab oladi. Responsive dizayn turli ekran va input usullariga moslashadi. Web platforma faqat desktop mouse uchun emas; sensor, klaviatura, screen reader va sust tarmoq birinchi darajali sharoit sifatida hisobga olinadi.
Moslik va bosqichma-bosqich yaxshilash
Progressive enhancement asosiy content va amalni keng qo‘llanadigan HTML orqali beradi, kuchli brauzer esa qo‘shimcha interaktivlik oladi. Graceful degradation aksincha, boy tajribaning eski muhitda qabul qilinadigan darajada ishlashini ko‘zlaydi. Ikkala usul ham browser matrix va haqiqiy foydalanuvchi statistikasi bilan sinovdan o‘tadi.
Baseline imkoniyatlar brauzerlar bo‘ylab yetarlicha keng mavjud bo‘lgan API’larni aniqlashga yordam beradi. Shunga qaramay, enterprise WebView yoki accessibility vositasining versiyasi kechikishi mumkin. Automated test asosiy engine’larni qamrab oladi, real qurilma testi esa virtual muhit ko‘rsatmaydigan input, memory va rendering farqlarini topadi.
Bog‘liq tushunchalar
HTML, CSS, JavaScript, HTTP, Web API, Browser, Web standards