浏览器原理-v8引擎-js执行原理

89 阅读3分钟

浏览器的内核

  • Gecko:早期被Netscape和Mozilla Firefox浏览器浏览器使用。
  • Trident:微软开发,被IE4~IE11浏览器使用,但是Edge浏览器已经转向Blink。
  • Webkit:苹果基于KHTML开发、开源的,用于Safari,Google Chrome之前也在使用。
  • Blink:是Webkit的一个分支,Google开发,目前应用于Google Chrome、Edge、Opera等。

浏览器渲染过程

QQ截图20240225195713.png

JavaScript引擎

JavaScript 引擎将 JavaScript代码 翻译成CPU指令来执行。
常见的JavaScript引擎:

  • SpiderMonkey:第一款JavaScript引擎,由Brendan Eich开发(也就是JavaScript作者)
  • Chakra:微软开发,用于IT浏览器
  • JavaScriptCore:WebKit中的JavaScript引擎,Apple公司开发
  • V8:Google开发的强大JavaScript引擎,也帮助Chrome从众多浏览器中脱颖而出

浏览器内核和JS引擎的关系

先以WebKit为例,WebKit事实上由两部分组成的:

  • WebCore:负责HTML解析、布局、渲染等等相关的工作
  • JavaScriptCore:解析、执行JavaScript代码 QQ截图20240905222724.png

V8引擎的原理

V8 简介
C++ 编写的 Google 开源高性能 JavaScript 和 WebAssembly 引擎,它用于 Chrome 和 Node.js 等,它实现 ECMAScript 和 WebAssembly,并在 Windows 7 或更高版本,macOS 10.12+ 和使用 x64,IA-32, ARM 或 MIPS 处理器的 Linux 系统上运行,V8可以独立运行,也可以嵌入到任何 C++ 应用程序中。

V8 执行 JS 过程 QQ截图20240225200356.png

  • Parse 模块会将 JavaScript 代码转换成 AST(抽象语法树),这是因为解释器并不直接认识JavaScript代码,如果函数没有被调用,那么是不会被转换成AST的.
  • Ignition是一个解释器,会将AST转换成ByteCode(字节码是跨平台的。不同的系统可以执行的机器指令不同,V8 会把字节码转换为机器指令) 同时会收集TurboFan优化所需要的信息(比如函数参数的类型信息,有了类型才能进行真实的运算)如果函数只调用一次,Ignition会执行解释执行ByteCode。
  • TurboFan是一个编译器,可以将字节码编译为CPU可以直接执行的机器码,如果一个函数被多次调用,那么就会被标记为热点函数,那么就会经过TurboFan转换成优化的机器码,提高代码的执行性能,但是,机器码实际上也会被还原为ByteCode,这是因为如果后续执行函数的过程中,类型发生了变化(比如sum函数原来执行的是 number类型,后来执行变成了string类型),之前优化的机器码并不能正确的处理运算,就会逆向的转换成字节码。

V8引擎的解析图(官方)

QQ截图20240225203513.png

V8执行的细节

  1. Blink将源码交给V8引擎,Stream获取到源码并且进行编码转换
  2. Scanner会进行词法分析(lexical analysis),词法分析会将代码转换成tokens
  3. 来tokens会被转换成AST树,经过 Parser 和 PreParser: Parser就是直接将tokens转成AST树架构, PreParser称之为预解析,为什么需要预解析呢? 这是因为并不是所有的JavaScript代码,在一开始时就会被执行。那么对所有的JavaScript代码进行解析,必然会 影响网页的运行效率,所以V8引擎就实现了Lazy Parsing(延迟解析)的方案,它的作用是将不必要的函数进行预解析,也就是只解析暂 时需要的内容,而对函数的全量解析是在函数被调用时才会进行,比如我们在一个函数outer内部定义了另外一个函数inner,那么inner函数就会进行预解析。