手摸手带你解决AI应用开发中Markdown渲染问题
myzbx 2025-09-18 23:48 3 浏览
使用 Markdown-It + Vue Render 实现安全可控的 Markdown 渲染
在前端项目中,Markdown 的渲染经常使用 markdown-it。它功能丰富、插件多,但默认的渲染方式是直接生成 HTML 字符串并通过 v-html 渲染。这种方式虽然简单直观,但带来了两个严重问题:
问题一:存在 XSS 风险
<template>
<div v-html="compiledMarkdown" />
</template>
<script>
import MarkdownIt from 'markdown-it'
export default {
props: ['content'],
computed: {
compiledMarkdown() {
const md = new MarkdownIt({ html: true })
return md.render(this.content)
}
}
}
</script>
当 html: true 开启后,用户输入的 HTML 标签会原样输出,这意味着:
<script>alert('XSS')</script>
会直接执行,造成严重的安全隐患。
问题二:无法渲染自定义组件
使用 v-html 无法自动识别 Vue 组件。例如我们定义了一个:
<ThinkBlock status="hint">内容</ThinkBlock>
但通过 v-html 渲染后,它就是一个普通的字符串,不会解析为组件。
问题三:页面渲染不灵活
直接通过 v-html 渲染 HTML 存在以下弊端:
- 全量渲染无状态
每次更新都会重新生成整个 HTML 字符串,无法追踪 DOM 状态(如表单输入值、滚动位置等),导致交互体验差。 - 调试困难
渲染后的标签在 Chrome 调试工具中无法展开层级结构,难以定位和调试具体元素。 - 失去 Vue 响应式优势
无法利用 Vue 的虚拟 DOM diff 算法实现增量更新(如仅更新变化的文本或样式),性能较低。
对比传统渲染与 Vue 响应式渲染
特性 | v-html 全量渲染 | Token 转 VNode 渲染 |
更新机制 | 每次全量重新生成 HTML | 基于虚拟 DOM 增量更新 |
状态管理 | 无 | 支持 Vue 组件状态绑定 |
调试友好性 | 标签无法展开 | 可在调试工具中查看组件树 |
性能 | 低(全量重绘) | 高(仅更新变化节点) |
优化思路(基于 Vue 响应式原理)
在将 Markdown 转换为 VNode 的渲染过程中,利用key 在 Vue 虚拟 DOM 高效更新的核心机制作用,其作用主要体现在以下三方面:
一、唯一标识节点,避免 diff 混乱
- 场景:当列表或树状结构中的节点顺序变化时(如动态添加/删除段落),Vue 需通过 key 识别「真实 DOM 节点」与「VNode」的对应关系。
- 示例:
// 为每个段落生成唯一 key(基于 token 索引或内容哈希)
if (token.type === 'paragraph_open') {
return h('p', { key: `para-${index}` }, this.renderTokens(h, token.children, `para-${index}`));
}
通过 markdown-it 生成 tokens 后,利用 Vue 的渲染函数将其转换为 响应式 VNode 树:
```javascript
// 示例:递归生成带 key 的 VNode(避免 diff 混乱)
renderTokens(h, tokens, parentKey = '') {
return tokens.map((token, index) => {
const key = `${parentKey}-${index}`;
if (token.type === 'paragraph_open') {
return h('p', { key }, this.renderTokens(h, token.children, key));
}
// 其他节点处理...
});
}
关键优势:
- 响应式数据绑定(如 {{ data }} 动态渲染)
- 组件生命周期管理(mounted/updated 钩子)
- 条件渲染(v-if)和列表渲染(v-for)
更好的做法:使用 Render 函数将 Markdown token 转换为 VNode
解决思路是:
- 使用 markdown-it 仅生成 tokens
- 自定义 renderTokens(h, tokens) 递归将 token 转换为 Vue 的 VNode
- 支持自定义组件如 <think>,使用自定义 token 标记并转换为 Vue 组件
Render 渲染函数
renderTokens(h, tokens) {
return tokens.map((token, index) => {
if (token.type === 'think') {
return h(ThinkBlock, {
props: { status: token.meta.status },
key: `think-${index}`
}, this.renderTokens(h, md.parse(token.content, {})))
}
// 其他 tag 渲染略...
})
}
样式美化:使用 GitHub Markdown CSS
推荐使用 github-markdown-css,效果好,覆盖全面:
npm install github-markdown-css
@import 'github-markdown-css/github-markdown.css';
.markdown-body {
box-sizing: border-box;
min-width: 200px;
max-width: 980px;
margin: 0 auto;
padding: 30px;
}
配合 class="markdown-body" 应用样式。
总结
- 使用 v-html 虽方便,但存在严重 XSS 风险和组件失效问题
- 通过 Render 函数将 Markdown token 显式转换为 VNode,既安全又灵活
- 支持自定义组件和结构控制,例如 <think status="hint"> 等封装结构
- 搭配 GitHub 风格样式,实现优雅 Markdown 展示
- 千万别用 v-html 直接渲染用户输入的 Markdown
+ 用 token 转 VNode 的方式安全地构建渲染流程
相关推荐
- vue:生命周期钩子函数及顺序_列举出5个vue中常用的生命周期钩子函数
-
一、vue的钩子相关顺序Vue实例有一个完整的生命周期,在newVue()后,会初始化数据,如下://初始化的入口,各种初始化工作initMixin(Vue);//数据绑定的核心方法,包括常用...
- 最长递增子序列:从经典算法到 Vue3 运行时核心优化
-
最长递增子序列(LongestIncreasingSubsequence,LIS)正悄然成为性能分水岭。它不仅是面试的高频考点,更是Vue3快速Diff算法赖以实现O(nlogn)...
- 十分钟掌握Vue 3性能优化:实战技巧与避坑指南
-
「为什么我的Vue应用越做越卡?」这是最近团队新人最常问的问题。本文将从真实电商项目出发,手把手教你用Vue3的现代特性实现性能飞跃,文末还准备了可复用的优化检查清单!一、先看疗效:优化前后对比优...
- JavaScript学习 -- 文本节点_html 文本节点
-
什么是文本节点在HTML文档中,文本节点是一种特殊的dom节点,它包含文本内容,没有任何标记或属性。<p>这是一段文本节点</p>在上面的代码中,<p>元素包含了...
- JavaScript中this指向各种场景_javascript的this指向
-
在JavaScript中,this的指向是一个核心概念,其值取决于函数的调用方式,而非定义位置(箭头函数除外)。以下是this指向的常见场景及具体说明:1.全局作用域中的this在全局作用域(非...
- v-if和v-for的优先级是什么?_v-if和v-for的区别,什么时候用
-
#一、作用v-if指令用于条件性地渲染一块内容。这块内容只会在指令的表达式返回true值的时候被渲染v-for指令基于一个数组来渲染一个列表。v-for指令需要使用iteminitems...
- Vue插槽(Slot)深度解析:从匿名到作用域的组件复用革命
-
在Vue组件化开发中,内容分发始终是核心挑战之一。当我们需要让组件既能保持结构复用,又能灵活定制局部内容时,插槽(Slot)机制应运而生。从基础的匿名插槽到复杂的作用域插槽,Vue的插槽系统逐步解决了...
- 手摸手带你解决AI应用开发中Markdown渲染问题
-
使用Markdown-It+VueRender实现安全可控的Markdown渲染在前端项目中,Markdown的渲染经常使用markdown-it。它功能丰富、插件多,但默认的渲染方...
- Vue3 新趋势:10 个最强 X 操作!_vue.3
-
Vue3为前端开发带来了诸多革新,它不仅提升了性能,还提供了更简洁、更强大的API。以下是十个最值得学习和使用的Vue3API,它们将助力你的开发工作迈向新高度。浅层响应式API:shall...
- 25个React最佳实践小技巧_reactor设计模式
-
以下是25个React开发中实用的最佳实践与小技巧,覆盖组件设计、状态管理、性能优化、代码规范、错误处理等核心场景,每个技巧均附示例和核心原因,帮助你写出更高效、可维护的React代码。一...
- javascript函数的call、apply和bind的原理及作用详解
-
javascript函数的call、apply和bind本质是用来实现继承的,专业点说法就是改变函数体内部this的指向,当一个对象没有某个功能时,就可以用这3个来从有相关功能的对象里借用过来...
- 简单介绍一下前端各框架中的模板标签
-
在各大前端框架、小程序中,此类标签的作用主要是用来帮助我们包裹多个元素。在浏览器实际渲染中会将其移除只渲染其包裹的DOM元素,所以说不会增加额外的DOM节点在小程序中使用小程序中的模板标签是<...
- 面试官问我,后端一次性返回十万条数据,前端应该怎么处理 ?
-
问题描述面试官:后端一次性返回10万条数据给你,你如何处理?我:歪嘴一笑,马上给后端发送一百万次请求,干蹦他的服务器,让他给爷哭!问题考察点性能优化意识(能否识别出“10万条数据”会导致性能问题?是...
- React系列十 - 高阶组件以及组件补充
-
源自:coderwhy一.高阶组件1.1.认识高阶组件什么是高阶组件呢?相信很多同学都听说过,也用过高阶函数,它们非常相似,所以我们可以先来回顾一下什么是高阶函数。高阶函数的维基百科定义:至少...
- 从0开始写一个虚拟滚动组件_虚拟滚动原理
-
如果一个页面有1W+条数据,该怎么渲染比较好。不管是在我们的实际项目开发中还是在面试的过程中都会遇到类似的问题。相信很多同学会想到分页。当然这也是最传统也是最保底的解决方案了。如果有开发过electr...
- 一周热门
- 最近发表
-
- vue:生命周期钩子函数及顺序_列举出5个vue中常用的生命周期钩子函数
- 最长递增子序列:从经典算法到 Vue3 运行时核心优化
- 十分钟掌握Vue 3性能优化:实战技巧与避坑指南
- JavaScript学习 -- 文本节点_html 文本节点
- JavaScript中this指向各种场景_javascript的this指向
- v-if和v-for的优先级是什么?_v-if和v-for的区别,什么时候用
- Vue插槽(Slot)深度解析:从匿名到作用域的组件复用革命
- 手摸手带你解决AI应用开发中Markdown渲染问题
- Vue3 新趋势:10 个最强 X 操作!_vue.3
- 25个React最佳实践小技巧_reactor设计模式
- 标签列表
-
- HTML 简介 (30)
- HTML 响应式设计 (31)
- HTML URL 编码 (32)
- HTML Web 服务器 (31)
- HTML 表单属性 (32)
- HTML 音频 (31)
- HTML5 支持 (33)
- HTML API (36)
- HTML 总结 (32)
- HTML 全局属性 (32)
- HTML 事件 (31)
- HTML 画布 (32)
- HTTP 方法 (30)
- 键盘快捷键 (30)
- CSS 语法 (35)
- CSS 轮廓宽度 (31)
- CSS 谷歌字体 (33)
- CSS 链接 (31)
- CSS 定位 (31)
- CSS 图片库 (32)
- CSS 图像精灵 (31)
- SVG 文本 (32)
- 时钟启动 (33)
- HTML 游戏 (34)
- JS Loop For (32)