js运行原理

61 阅读8分钟

前端开发最主要需要掌握的是三个知识点:HTML、CSS、JavaScript

  1. JavaScript是前端万丈高楼的根基.前端行业在近几年快速发展,并且开发模式、框架越来越丰富。但是不管学习的是Vue、React、Angular,包括jQuery,以及一些新出的框架。他们本身都是基于JavaScript的,使用他们的过程中都必须好好掌握JavaScript。所以JavaScript是我们前端万丈高楼的根基,无论是前端发展的万丈高楼,还是我们筑建自己的万丈高楼。
  2. JavaScript在工作中至关重要.在工作中无论你使用什么样的技术,比如Vue、React、Angular、uniapp、taro、ReactNative。也无论你做什么平台的应用程序,比如pc web、移动端web、小程序、公众号、移动端App。它们都离不开JavaScript,并且深入掌握JavaScript不仅可以提高我们的开发效率,也可以帮助我们快速解决在开发中遇到的各种问题。所以往往在面试时(特别是高级岗位),往往会考察更多面试者的JavaScript功底。
  3. 前端的未来依然是JavaScript.在可预见的前端的未来中,我们依然是离不开JavaScript的。目前前端快速发展,无论是框架还是构建工具,都像雨后春笋一样,琳琅满目。而且框架也会进行不断的更新,比如vue3、react18、vite2、TypeScript4.x。前端开发者面对这些不断变化的内容,往往内心会有很多的焦虑,但是其实只要我们深入掌握了JavaScript,这些框架或者工具都是离不开JavaScript

JavaScript是一门编程语言 但是计算机它本身是不认识这些高级语言的,所以我们的代码最终还是需要被转换成机器指令 屏幕截图 20221228 111508.png

一.浏览器的工作原理

屏幕截图 20221228 111801.png

首先认识浏览器内核

  • Gecko:早期被Netscape和Mozilla Firefox浏览器浏览器使用;
  • Trident:微软开发,被IE4~IE11浏览器使用,但是Edge浏览器已经转向Blink;
  • Webkit:苹果基于KHTML开发、开源的,用于Safari,Google Chrome之前也在使用;
  • Blink:是Webkit的一个分支,Google开发,目前应用于Google Chrome、Edge、Opera等;

浏览器渲染过程 屏幕截图 20221228 112856.png

二.认识JavaScript引擎

  • 高级的编程语言都是需要转成最终的机器指令来执行的;
  • 事实上我们编写的JavaScript无论你交给浏览器或者Node执行,最后都是需要被CPU执行的;
  • 但是CPU只认识自己的指令集,实际上是机器语言,才能被CPU所执行;
  • 所以我们需要JavaScript引擎帮助我们将JavaScript代码翻译成CPU指令来执行;

比较常见的JavaScript引擎有哪些呢?

  • pSpiderMonkey:第一款JavaScript引擎,由Brendan Eich开发(也就是JavaScript作者);
  • pChakra:微软开发,用于IT浏览器;
  • JavaScriptCore:WebKit中的JavaScript引擎,Apple公司开发;
  • V8:Google开发的强大JavaScript引擎,也帮助Chrome从众多浏览器中脱颖而出;

浏览器内核和JS引擎的关系 这里我们先以WebKit为例,WebKit事实上由两部分组成的:

  • WebCore:负责HTML解析、布局、渲染等等相关的工作;
  • JavaScriptCore:解析、执行JavaScript代码;

在小程序中编写的JavaScript代码就是被JSCore执行的; 屏幕截图 20221228 120315.png 屏幕截图 20221228 120328.png

另外一个强大的JavaScript引擎就是V8引擎。官方对V8引擎的定义:

  • V8是用C ++编写的Google开源高性能JavaScript和WebAssembly引擎,它用于Chrome和Node.js等。
  • 它实现ECMAScript和WebAssembly,并在Windows 7或更高版本,macOS 10.12+和使用x64,IA-32,ARM或MIPS处理器的Linux系统上运行。
  • V8可以独立运行,也可以嵌入到任何C ++应用程序中。 屏幕截图 20221228 133947.png

三.V8引擎的架构

  1. V8引擎本身的源码非常复杂,大概有超过100w行C++代码,通过了解它的架构,我们可以知道它是如何对JavaScript执行的:
  2. Parse模块会将JavaScript代码转换成AST(抽象语法树),这是因为解释器并不直接认识JavaScript代码;
  • 如果函数没有被调用,那么是不会被转换成AST的;
  • Parse的V8官方文档:v8.dev/blog/scanne…
  1. Ignition是一个解释器,会将AST转换成ByteCode(字节码)
  • 同时会收集TurboFan优化所需要的信息(比如函数参数的类型信息,有了类型才能进行真实的运算);
  • 如果函数只调用一次,Ignition会执行解释执行ByteCode;
  • Ignition的V8官方文档:v8.dev/blog/igniti…
  1. TurboFan是一个编译器,可以将字节码编译为CPU可以直接执行的机器码;
  • 如果一个函数被多次调用,那么就会被标记为热点函数,那么就会经过TurboFan转换成优化的机器码,提高代码的执行性能;
  • 但是,机器码实际上也会被还原为ByteCode,这是因为如果后续执行函数的过程中,类型发生了变化(比如sum函数原来执行的是number类型,后来执行变成了string类型),之前优化的机器码并不能正确的处理运算,就会逆向的转换成字节码;
  • TurboFan的V8官方文档:v8.dev/blog/turbof…

V8引擎的解析图(官方) 屏幕截图 20221228 140428.png

那么我们的JavaScript源码是如何被解析(Parse过程)的呢?

  1. Blink将源码交给V8引擎,Stream获取到源码并且进行编码转换;
  2. Scanner会进行词法分析(lexical analysis),词法分析会将代码转换成tokens;
  3. 接下来tokens会被转换成AST树,经过Parser和PreParser:
  • Parser就是直接将tokens转成AST树架构;
  • PreParser称之为预解析,为什么需要预解析呢? 这是因为并不是所有的JavaScript代码,在一开始时就会被执行。那么对所有的JavaScript代码进行解析,必然会影响网页的运行效率; 所以V8引擎就实现了Lazy Parsing(延迟解析)的方案,它的作用是将不必要的函数进行预解析,也就是只解析暂时需要的内容,而对函数的全量解析是在函数被调用时才会进行; 比如我们在一个函数outer内部定义了另外一个函数inner,那么inner函数就会进行预解析;
  1. 生成AST树后,会被Ignition转成字节码(bytecode),之后的过程就是代码的执行过程(后续会详细分析)

四.JavaScript的执行过程

假如我们有下面一段代码,它在JavaScript中是如何被执行的呢?
var name = "stone"
function foo() {
  var name = 'foo'
console.log(name)
}
var num1 = 20
var num2 = 30
var result = num1 + num2
console.log(result )

foo()

js引擎会在执行代码之前(v8引擎在解析的时候),会在堆内存中创建一个全局对象:Global Object(GO)

  • 该对象 所有的作用域(scope)都可以访问;
  • 里面会包含Date、Array、String、Number、setTimeout、setInterval等等;
  • 其中还有一个window属性指向自己; 屏幕截图 20221228 141538.png

执行上下文栈(调用栈)

  1. js引擎内部有一个执行上下文栈(Execution Context Stack,简称ECS),它是用于执行代码的调用栈。
  2. 那么现在它要执行谁呢?执行的是全局的代码块:
  • 全局的代码块为了执行会构建一个 Global Execution Context(GEC);
  • GEC会 被放入到ECS中 执行;
  1. GEC被放入到ECS中里面包含两部分内容:
  • 第一部分:在代码执行前,在parser转成AST的过程中,会将全局定义的变量、函数等加入到GlobalObject中, 但是并不会赋值;这个过程也称之为变量的作用域提升(hoisting)
  • 第二部分:在代码执行中,对变量赋值,或者执行其他的函数; GEC被放入到ECS中 屏幕截图 20221228 141749.png GEC开始执行代码 屏幕截图 20221228 141822.png

遇到函数如何执行?

  1. 在执行的过程中执行到一个函数时,就会根据函数体创建一个函数执行上下文(Functional Execution Context,简称FEC),并且压入到EC Stack中。
  2. FEC中包含三部分内容:
  • 第一部分:在解析函数成为AST树结构时,会创建一个Activation Object(AO):AO中包含形参、arguments、函数定义和指向函数对象、定义的变量;
  • 第二部分:作用域链:由VO(在函数中就是AO对象)和父级VO组成,查找时会一层层查找;
  • 第三部分:this绑定的值:这个我们后续会详细解析; 屏幕截图 20221228 141940.png

FEC被放入到ECS中 屏幕截图 20221228 142015.png FEC开始执行代码 屏幕截图 20221228 142041.png

五.作用域提升

var n = 100
function foo() {
  n = 200
}
foo()
console.log(n) //200
function foo() {
  console.log(n) //undefined
  var n = 200
  console.log(n) //200
}
var n =100
foo()
var a = 100
function foo() {
  console.log(a) //undefined
  return
  var a = 100
}
foo()
function foo() {
  var a = b = 100
}

foo()
console.log(a)
console.log(b) //100

//a is not defined
var n = 100
function foo1() {
  console.log(n) //2.100
}

function foo2() {
  var n = 200
  console.log(n) //1.200
  foo1()
}

foo2()
console.log(n) //3.100