HTTP协议


HTTP(超文本传输协议),是一个应用层协议。

URL

平时我们俗称的 “网址” 其实就是说的 URL。

HTTP

HTTP响应格式

HTTP请求
在这里插入图片描述
内容是可以为空的。请求方法一般为Get/Post方法,url为请求的资源路径,HTTP版本一般为1.0/1.1,1.0为短连接,1.1为长连接,是现在主流的HTTP版本。

HTTP响应
在这里插入图片描述
响应的内容可以是视频、音频、html、css、js网页等。

HTTP的方法

在这里插入图片描述
虽然方法很多,但是最常用的就是Get和Post方法。

GET vs POST

  1. GET使用向服务器传参使用url,而POST使用请求正文传参。
  2. url传参有字节的限制,而请求正文传参没有字节的限制。
  3. GET的私密性差一些,POST相对好一点,但是都不安全。

HTTP的状态码

在这里插入图片描述
最常见的状态码, 比如 200(OK), 404(Not Found), 403(Forbidden), 302(Redirect, 重定向), 504(Bad Gateway)。

HTTP常见的header

  1. Content-Type: 数据类型(text/html等)
  2. Content-Length: Body的长度
  3. Host: 客户端告知服务器, 所请求的资源是在哪个主机的哪个端口上;
  4. User-Agent: 声明用户的操作系统和浏览器版本信息;
  5. referer: 当前页面是从哪个页面跳转过来的;
  6. location: 搭配3xx状态码使用, 告诉客户端接下来要去哪里访问;
  7. Cookie: 用于在客户端存储少量信息. 通常用于实现会话(session)的功能;

Cookie和Session

HTTP是无连接,无状态的,因此一般来说在用户进行登录了一个页面之后,下次在访问时还需要登录,这对用户的使用来说比较麻烦,因此就有了Cookie,可以还保存用户的登录信息,方便用户的使用。也就是进行会话管理,但是这样吧用户的登录信息明文保存在Cookie中,如果被黑客盗取就会造成用户信息的泄露,因此在保存信息时不回直接把用户提交的账号和密码直接明文保存在Cookie中,而是在用户提交之后,会在服务器维护一个Session状态,然后根据用户提交的信息通过数据摘要形成唯一的Session id,然后在客户端保存Session id, 这样就算黑客盗走了Cokkie中的内容,也是经过数据摘要后的,虽然这样黑客也可以拿着Session id进行登录,但是我们服务器端要是检测到登录的地区发生了变化,直接让Session id失效就可以了,这样就需要重新通过密码进行登录。

评论 12
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不是笨小孩i

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值