1.http是什么?
超文本传输协议(Hyper Text Transfer Protocol,HTTP),是一个请求-响应协议。通俗来讲,就是由Http请求协议和Http响应协议组成。
2.请求的格式
请求行;
请求头信息;
空行;
请求体。
客户端发送给服务器的请求格式,就是由上面的格式及部分组成,否则服务器将无法解析。
- 请求首行里的内容主要包括:请求方式、资源路径、使用的协议及对应的协议版本;
- 请求头里的信息,是若干个属性、以key:value的形式组成;
- 空行主要是为了分割请求头和请求体的。
- 请求体是页面表单中的组件值通过param1=value1¶m2=value2的键值对形式编码成一个格式化串,它承载多个请求参数的数据。除了请求体可以,请求URL也可以通过类似于“/test/user.html? param1=value1¶m2=value2”的方式传递请求参数,这种放在URL中的形式,通常用于get方法。
3.请求方式
HTTP 0.9:只有基本的文本 GET 功能。
HTTP 1.0:完善的请求/响应模型,并将协议补充完整,定义了三种请求方法: GET, POST 和 HEAD方法。
HTTP 1.1:在 1.0 基础上进行更新,新增了五种请求方法:OPTIONS, PUT, DELETE, TRACE 和 CONNECT 方法。(1.1版本也是目前应用最广泛的协议版本)
请求方法 | 说明 |
---|---|
GET | 请求指定的页面信息,并返回实体主体。 |
HEAD | 类似于get请求,只不过返回的响应中没有具体的内容,用于获取报头。 |
POST | 向指定资源提交数据进行处理请求(例如提交表单或者上传文件),数据被包含在请求体中。POST请求可能会导致新的资源的建立和/或已有资源的修改。 |
PUT | 从客户端向服务器传送的数据取代指定的文档的内容。 |
DELETE | 请求服务器删除指定的页面。 |
CONNECT | HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器 。 |
OPTIONS | 允许客户端查看服务器的性能。 |
TRACE | 回显服务器收到的请求,主要用于测试或诊断。 |
4.请求头内容
- Accept:指定客户端能够接收的内容类型。例子:Accept: text/plain, text/html。
常见的格式类型为:
text/html : HTML格式
text/plain :纯文本格式
text/xml : XML格式
image/gif :gif图片格式
image/jpeg :jpg图片格式
image/png:png图片格式
video/mpeg:视频
vedio/quicktime:视频
application/xhtml+xml :XHTML格式
application/xml : XML数据格式
application/atom+xml :Atom XML聚合格式
application/json : JSON数据格式
application/pdf :pdf格式
application/msword : Word文档格式
application/octet-stream : 二进制流数据(如常见的文件下载)
application/x-www-form-urlencoded : < form encType=””>中默认的encType,form表单数据被编码为key/value格式发送到服务器(表单默认的提交数据的格式)
multipart/form-data : 需要在表单中进行文件上传时,就需要使用该格式
- Accept-Charset:浏览器可以接受的字符编码集。例子:Accept-Charset: utf-8
需要注意,如果 Accept-Charset 字段没有在请求头中出现,则说明客户端能接受使用任何字符集的数据。如果Accept-Charset 字段在请求头中出现,但服务器无法按照客户端指定的字符编码返回,则返回406错误。 - Accept-Encoding:指定浏览器可以支持的web服务器返回内容压缩编码类型。例子:Accept-Encoding: compress, gzip
注意,当在请求头中没有传递Accept-Encoding时,默认传入了gzip,compress,br,deflate,由业务服务器来选择压缩格式。
常用的压缩格式有:
gzip:表示采用 Lempel-Ziv coding (LZ77) 压缩算法,以及32位CRC校验的编码方式。
Compress:采用Lempel-Ziv-Welch (LZW) 压缩算法。
deflate:表示采用 zlib 结构 (在 RFC 1950 中规定),和 deflate 压缩算法(在 RFC 1951 中规定)。
identity:用于指代自身(未经过压缩和修改)。除非特别指明,这个标记始终可以被接受。
Br:表示采用Brotli 算法的编码方式。
- Accept-Language:指定浏览器可以接受的语言。例子:Accept-Language: en,zh
- Accept-Ranges:可以请求网页实体的一个或者多个子范围字段,比如下载,当存在这个字段时,浏览器可能会尝试恢复中断的下载,而不是从头再次开始。例子:Accept-Ranges: bytes
可以使用的指令:
none:没有范围单位被支持,这使得它的标题相当于它自己的缺席,因此很少使用。
bytes:范围的单位是字节。
- Authorization:HTTP授权的授权证书。例子:Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
在上面的例子中,Basic表示认证类型。QWxhZGRpbjpvcGVuIHNlc2FtZQ== 则是base64编码后的认证字符串。 - Cache-Control:指定请求和响应遵循的缓存机制。例子:Cache-Control: no-cache
缓存请求指令:
Cache-Control: max-age=<seconds>
Cache-Control: max-stale[=<seconds>]
Cache-Control: min-fresh=<seconds>
Cache-Control: no-cache
Cache-Control: no-store
Cache-Control: no-transform
Cache-Control: only-if-cached
缓存响应指令:
Cache-Control: must-revalidate
Cache-Control: no-cache
Cache-Control: no-store
Cache-Control: no-transform
Cache-Control: public
Cache-Control: private
Cache-Control: proxy-revalidate
Cache-Control: max-age=<seconds>
Cache-Control: s-maxage=<seconds>
- Connection:表示是否需要持久连接(HTTP 1.1默认进行持久连接)。例子: Connection: close
- Cookie:HTTP请求发送时,会把保存在该请求域名下的所有cookie值一起发送给web服务器。例子:Cookie: $Version=1; Skin=new;
- Content-Length:请求的内容长度。例子:Content-Length: 1024
- Content-Type:请求的与实体对应的MIME信息。例子:Content-Type: application/x-www-form-urlencoded
- Date:请求发送的日期和时间。例子:Date: Tue, 15 Nov 2010 08:12:31 GMT
- Expect:请求的特定的服务器行为。例子:Expect: 100-continue
- From:发出请求的用户的Email。例子:From: user@email.com
- Host:指定请求的服务器的域名和端口号,与请求行中的资源路径,组成完成的请求地址。例子:Host: www.zcmhi.com
- If-Match 只有请求内容与实体相匹配才有效。例子:If-Match: “737060cd8c284d8af7ad3082f209582d”
- If-Modified-Since:如果请求的部分在指定时间之后被修改则请求成功,未被修改则返回304代码。例子:If-Modified-Since: Sat, 29 Oct 2010 19:43:31 GMT
- If-None-Match:如果内容未改变返回304代码,参数为服务器先前发送的Etag,与服务器回应的Etag比较判断是否改变。例子:If-None-Match: “737060cd8c284d8af7ad3082f209582d”
- If-Range:如果实体未改变,服务器发送客户端丢失的部分,否则发送整个实体。参数也为Etag。例子:If-Range: “737060cd8c284d8af7ad3082f209582d”
- If-Unmodified-Since:只在实体在指定时间之后未被修改才请求成功。例子:If-Unmodified-Since: Sat, 29 Oct 2010 19:43:31 GMT
- Max-Forwards:限制信息通过代理和网关传送的时间。例子:Max-Forwards: 10
- Pragma:用来包含实现特定的指令。例子:Pragma: no-cache
- Proxy-Authorization:连接到代理的授权证书。例子:Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
- Range:只请求实体的一部分,指定范围。例子:Range: bytes=500-999
- Referer:先前网页的地址,当前请求网页紧随其后,即来路。例子:Referer: http://www.zcmhi.com/archives/71.html
- TE:客户端愿意接受的传输编码,并通知服务器接受接受尾加头信息。例子:TE: trailers,deflate;q=0.5
- Upgrade:向服务器指定某种传输协议以便服务器进行转换(如果支持)。例子:Upgrade: HTTP/2.0, SHTTP/1.3, IRC/6.9, RTA/x11
- User-Agent:User-Agent的内容包含发出请求的用户信息。例子:User-Agent: Mozilla/5.0 (Linux; X11)
- Via:通知中间网关或代理服务器地址,通信协议。例子:Via: 1.0 fred, 1.1 nowhere.com (Apache/1.1)
- Warning:关于消息实体的警告信息。例子:Warn: 199 Miscellaneous warning
5.响应格式
响应首行;
响应头信息;
空行;
响应体。
- 响应首行包括协议及版本、响应码及描述。
- 响应头信息,与请求头类似,也是由若干个key:value形式的属性组成。
- 空行主要是隔开响应头和响应体的。
- 响应体即是服务器给客户端返回的内容。
6.响应状态码
HTTP状态码由三个十进制数字组成,第一个十进制数字定义了状态码的类型。HTTP状态码共分为5种类型:
分类 | 说明 |
---|---|
1** | 服务器收到请求,需要请求者继续执行操作 |
2** | 操作被服务器成功接收并处理 |
3** | 重定向,服务器给客户端返回新的请求地址,需要需要进一步的操作以完成请求 |
4** | 客户端发送请求错误,请求包含语法错误或无法完成请求 |
5** | 服务器错误,服务器在处理请求的过程中发生了错误 |
状态码列表:
7.响应头内容
- Accept-Ranges:表明服务器是否支持指定范围请求及哪种类型的分段请求。例子:Accept-Ranges: bytes
- Age:从原始服务器到代理缓存形成的估算时间(以秒计,非负)。例子:Age: 12
- Allow:对某网络资源的有效的请求行为,不允许则返回405。例子:Allow: GET, HEAD
- Cache-Control:告诉所有的缓存机制是否可以缓存及哪种类型。例子:Cache-Control: no-cache
- Content-Encoding:web服务器支持的返回内容压缩编码类型。例子:Content-Encoding: gzip
- Content-Language:响应体的语言。例子Content-Language: en,zh
- Content-Length:响应体的长度。例子:Content-Length: 348
- Content-Location:请求资源可替代的备用的另一地址 。例子:Content-Location: /index.htm
- Content-MD5:返回资源的MD5校验值。例子:Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==
- Content-Range:在整个返回体中本部分的字节位置。例子:Content-Range: bytes 21010-47021/47022
- Content-Type:返回内容的MIME类型。例子:Content-Type: text/html; charset=utf-8
- Date:原始服务器消息发出的时间。例子:Date: Tue, 15 Nov 2010 08:12:31 GMT
- ETag:请求变量的实体标签的当前值。例子:ETag: “737060cd8c284d8af7ad3082f209582d”
- Expires:响应过期的日期和时间。例子:Expires: Thu, 01 Dec 2010 16:00:00 GMT
- Last-Modified:请求资源的最后修改时间。例子:Last-Modified: Tue, 15 Nov 2010 12:45:26 GMT
- Location:用来重定向接收方到非请求URL的位置来完成请求或标识新的资源。例子:Location: http://www.zcmhi.com/archives/94.html
- Pragma:包括实现特定的指令,它可应用到响应链上的任何接收方。例子:Pragma: no-cache
- Proxy-Authenticate:它指出认证方案和可应用到代理的该URL上的参数。例子:Proxy-Authenticate: Basic
- refresh:应用于重定向或一个新的资源被创造,在5秒之后重定向(由网景提出,被大部分浏览器支持)。例子 Refresh: 5; url=http://www.zcmhi.com/archives/94.html
- Retry-After:如果实体暂时不可取,通知客户端在指定时间之后再次尝试。例子:Retry-After: 120
- Server:web服务器软件名称。例子:Server: Apache/1.3.27 (Unix) (Red-Hat/Linux)
- Set-Cookie:设置Http Cookie。例子:Set-Cookie: UserID=JohnDoe; Max-Age=3600; Version=1
- Trailer:指出头域在分块传输编码的尾部存在。例子:Trailer: Max-Forwards
- Transfer-Encoding:文件传输编码。例子:Transfer-Encoding:chunked
- Vary:告诉下游代理是使用缓存响应还是从原始服务器请求。例子:Vary: *
- Via:告知代理客户端响应是通过哪里发送的。例子:Via: 1.0 fred, 1.1 nowhere.com (Apache/1.1)
- Warning:警告实体可能存在的问题。例子:Warning: 199 Miscellaneous warning
- WWW-Authenticate:表明客户端请求实体应该使用的授权方案。例子:WWW-Authenticate: Basic