1 简介
要了解HTTP协议原理,就要说到HTTP报文。HTTP 报文是面向文本的,报文中的每一个字段都是一些ASCII 码串,各个字段的长度是不确定的。HTTP 有两类报文:请求报文和响应报文。了解HTTP报文前,可以先通过抓包工具进行查看请求网络的请求报文和响应报文。抓包工具推荐使用Fiddle或者Charle。例如现在我们在浏览器访问了http://msdn.itellyou.cn/后,然后通过Fiddler抓包后可看到请求报文和响应报文如下图。
2 HTTP 请求报文
一个HTTP 请求报文由请求行、请求报头、空行和请求数据4 个部分组成。一般格式如下图所示。
请求行
请求行由请求方法字段、URI 字段和HTTP 协议版本字段组成,它们之间用空格分隔。格式是:Method Request-URI HTTP-Version CRLF。如上图中:GET http://msdn.itellyou.cn/ HTTP/1.1 。
Method 表示请求方法,请求方法有多种,如下所示。
GET:请求获取Request-URI所标识的资源。
POST:在Request-URI所标识的资源后附加新的数据。
HEAD:请求获取由Request-URI所标识的资源的响应消息报头。
PUT:请求服务器存储一个资源,并用Request-URI作为其标识。
DELETE:请求服务器删除Request-URI所标识的资源。
TRACE:请求服务器回送收到的请求信息,主要用于测试或诊断。
CONNECT:HTTP 1.1协议中预留给能够将连接改为管道方式的代理服务器。
OPTIONS:请求查询服务器的性能,或者查询与资源相关的选项和需求。
PATCH:实体中包含一个表,表中说明与该URI所表示的原内容的区别。
MOVE:请求服务器将指定的页面移至另一个网络地址。
COPY:请求服务器将指定的页面拷贝至另一个网络地址。
LINK :请求服务器建立链接关系。
UNLINK:断开链接关系。
WRAPPED:允许客户端发送经过封装的请求。
Extension-mothed:在不改动协议的前提下,可增加另外的方法。
Request-URI 是一个统一资源标识符。
HTTP-Version 表示请求的HTTP协议版本
CRLF 表示回车和换行(除了作为结尾的CRLF外,不允许出现单独的CR或LF字符)。
请求报头
在请求行之后会有0个或者多个请求报头,每个请求报头都包含一个名字和一个值,它们之间用英文冒号“:”分割。详细见下面报头的介绍。
空行
最后一个请求报头之后是一个空行,回车符和换行符,通知服务器以下不再有请求头。
请求数据
请求数据一般用于POST 方法中请求。POST 方法适用于需要用户填写表单的场合。其中最常使用的请求报头是Content-Type 和Content-Length。
3 HTTP 响应报文
服务器在接收和解释请求消息后,一会返回一个HTTP 响应消息。HTTP 响应报文由状态行、消息报头、空行、响应正文4个部分组成。一般格式如下图所示。
状态行
状态态行由HTTP 协议版本、响应状态代码、状态代码的文本描述字段组成,它们之间用空格分隔。格式是:HTTP-Version Status-Code Reason-Phrase CRLF。如上图中:HTTP/1.1 200 OK 。
Status-Code 表示响应状态代码,它由3位数字组成,第一个数字定义了响应的类别,且有以下5种可能取值:
100~199:指示信息,收到请求,需要请求者继续执行操作。
200~299:请求成功,请求已被成功接收并处理。
300~399:重定向,要完成请求必须进行更进一步的操作。
400~499:客户端错误,请求有语法错误或请求无法实现。
500~599:服务器错误,服务器不能实现合法的请求。
最常见的状态代码及状态描述:
200 OK:客户端请求成功。
400 Bad Request:客户端请求有语法错误,服务器无法理解。
401 Unauthorized:请求未经授权,这个状态码必须和WWW-Authenticate报头域一起使用。
403 Forbidden:服务器收到请求,但是拒绝提供服务。
500 Internal Server Error:服务器内部错误,无法完成请求。
503 Server Unavailable:服务器当前不能处理客户端的请求,一段时间后可能恢复正常。
更多状态代码介绍可见HTTP状态码对照表。
响应报头
跟请求报头一样,每个响应报头都包含一个名字和一个值,它们之间用英文冒号“:”分割。详细见下面报头的介绍。
空行
最后一个响应报头之后是一个空行,回车符和换行符。
响应正文
响应正文就是服务器返回的资源的内容。
4 报头
HTTP的消息报头分为通用报头、请求报头、响应报头、实体报头。它们由键值对组成,每行一对,头部字段名和值用英文冒号“:”分隔。其中头部字段名是大小写无关的。报头描述了客户端或者服务器的属性、被传输的资源以及应该实现的连接。
通用报头
通用报头也就是既可用于请求报名,也可用于响应报头中。比如:
Date:表示消息产生的日期和时间。
Connection:允许发送指定连接的选项,例如指定连接是连续,或者指定close 选项,通知服务器,在响应完成后,关闭连接。
Cache-Control:用于指定缓存指令,缓存指令是单向的(响应中出现的缓存指令在请求中未必会出现),且是独立的(一个消息的缓存指令不会影响另一个消息处理的缓存机制)。
请求报头
请求报头是允许客户端传递关于自身的信息和希望的响应形式它通知服务器关于客户端请求的信息。典型的请求报头如下所示。
Host:请求的主机名,允许多个域名同处一个IP地址,即虚拟主机。
User-Agent:发送请求的浏览器类型、操作系统等信息。
Accept:客户端可识别的内容类型列表,用于指定客户端接收哪些类型的信息。
Accept-Encoding:客户端可识别的数据编码。
Accept-Language:表示浏览器所支持的语言类型。
Connection:允许客户端和服务器指定与请求/响应连接有关的选项。例如,这时为Keep-Alive则表示保持连接。
Transfer-Encoding:告知接收端为了保证报文的可靠传输,对报文采用了什么编码方式。
响应报头
响应报头用于服务器传递自身信息的响应。典型的响应报头如下所示。
Location:用于重定向接收者到一个新的位置,常用在更换域名的时候。
Server:包含服务器用来处理请求的系统信息,与User-Agent请求报头是相对应的。
实体报头
实体报头用来定义被传送资源的信息,它们既可用于请求也可用于响应。请求和响应消息都可以传送一个实体。典型的实体报头如下所示。
Content-Type:发送给接收者的实体正文的媒体类型。
Content-Lenght:用于指明实体正文的长度,以字节方式存储的十进制数字来表示。
Content-Language:描述资源所用的自然语言,没有设置该选项则认为实体内容将提供给所有的语言阅读。
Content-Encoding:被用作媒体类型的修饰符。它的值指示了已经被应用到实体正文的附加内容的编码,因而要获得Content-Type报头域中所引用的媒体类型,必须采用相应的解码机制。
Last-Modified:用于指示资源的最后修改日期和时间。
Expires:用于给出响应过期的日期和时间。
更多消息报头介绍可见HTTP响应头和请求头信息对照表。