JavaEE随笔-HTTP
HTTP
-
基本概念
* 概念:Hyper Text Transfer Protocol 超文本传输协议 * 传输协议:定义了,客户端和服务器端通信时发送数据的格式 * 特点: 1. 基于TCP/IP的高级协议 2. 默认端口号:80 3. 基于请求/响应模型的:一次请求对应一次响应 4. 无状态的:每次请求之间相互独立,不能交互数据 * 历史版本: * 1.0:每一次请求响应都会建立新的连接 * 1.1:复用连接
请求消息数据格式
-
请求行
* 格式:请求方式 请求url 请求协议/版本 * 例如 GET /login.html HTTP/1.1 * 请求方式: * HTTP协议有7中请求方式,常用的有2种 * GET: 1. 请求参数在请求行中,在url后。 2. 请求的url长度有限制的 3. 不太安全 * POST: 1. 请求参数在请求体中 2. 请求的url长度没有限制的 3. 相对安全
-
请求头:客户端浏览器告诉服务器一些信息
* 格式:请求头名称: 请求头值 * 常见的请求头: 1. User-Agent:浏览器告诉服务器,我访问你使用的浏览器版本信息 * 可以在服务器端获取该头的信息,解决浏览器的兼容性问题 2. Referer:http://localhost/login.html * 告诉服务器,我(当前请求)从哪里来? * 作用: 1. 防盗链: 2. 统计工作:
-
请求空行:
* 空行,就是用于分割POST请求的请求头,和请求体的。
-
请求体:
* 封装POST请求消息的请求参数的
-
整体字符串格式示例:
* 字符串格式: POST /login.html HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:60.0) Gecko/20100101 Firefox/60.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding: gzip, deflate Referer: http://localhost/login.html Connection: keep-alive Upgrade-Insecure-Requests: 1 username=zhangsan
响应消息数据格式
-
响应行:
1. 组成:协议/版本 响应状态码 状态码描述 2. 响应状态码:服务器告诉客户端浏览器本次请求和响应的一个状态。 1. 状态码都是3位数字 2. 分类: 1. 1xx:服务器就收客户端消息,但没有接受完成,等待一段时间后,发送1xx多状态码 2. 2xx:成功。代表:200 3. 3xx:重定向。代表:302(重定向),304(访问缓存) 4. 4xx:客户端错误。 * 代表: * 404(请求路径没有对应的资源) * 405:请求方式没有对应的doXxx方法 5. 5xx:服务器端错误。代表:500(服务器内部出现异常)
-
响应头:
1. 格式:头名称: 值 2. 常见的响应头: 1. Content-Type:服务器告诉客户端本次响应体数据格式以及编码格式 2. Content-disposition:服务器告诉客户端以什么格式打开响应体数据 * 值: * in-line:默认值,在当前页面内打开 * attachment;filename=xxx:以附件形式打开响应体。文件下载
-
响应空行:
-
响应体:传输的数据
-
整体字符串格式示例:
HTTP/1.1 200 OK Content-Type: text/html;charset=UTF-8 Content-Length: 101 Date: Wed, 06 Jun 2018 07:08:42 GMT <html> <head> <title>$Title$</title> </head> <body> hello , response </body> </html>
request对象与response对象的原理
- 两者的请求过程
request和response对象是由服务器创建的。我们来使用它们
request对象是来获取请求消息,response对象是来设置响应消息
requset
-
继承体系结构
request对象继承体系结构: ServletRequest -- 接口 | 继承 HttpServletRequest -- 接口 | 实现 org.apache.catalina.connector.RequestFacade 类(tomcat)
-
功能
1. 获取请求消息数据 1. 获取请求行数据 * GET /day1 * 4/demo1?name=zhangsan HTTP/1.1 * 方法: 1. 获取请求方式 :GET * String getMethod() 2. (*)获取虚拟目录:/day14 * String getContextPath() 3. 获取Servlet路径: /demo1 * String getServletPath() 4. 获取get方式请求参数:name=zhangsan * String getQueryString() 5. (重点)获取请求URI:/day14/demo1 * String getRequestURI(): /day14/demo1 * StringBuffer getRequestURL() http://localhost/day14/demo1 * URL:统一资源定位符 : http://localhost/day14/demo1 * URI:统一资源标识符 : /day14/demo1 6. 获取协议及版本:HTTP/1.1 * String getProtocol() 7. 获取客户机的IP地址: * String getRemoteAddr() 2. 获取请求头数据 * 方法: * (重点)String getHeader(String name):通过请求头的名称获取请求头的值 * Enumeration<String> getHeaderNames():获取所有的请求头名称 3. 获取请求体数据: * 请求体:只有POST请求方式,才有请求体,在请求体中封装了POST请求的请求参数 * 步骤: 1. 获取流对象 * BufferedReader getReader():获取字符输入流,只能操作字符数据 * ServletInputStream getInputStream():获取字节输入流,可以操作所有类型数据 * 在文件上传知识点后讲解 2. 再从流对象中拿数据 2. 其他功能: 1. 获取请求参数通用方式:不论get还是post请求方式都可以使用下列方法来获取请求参数 1. String getParameter(String name):根据参数名称获取参数值 username=zs&password=123 2. String[] getParameterValues(String name):根据参数名称获取参数值的数组 hobby=xx&hobby=game 3. Enumeration<String> getParameterNames():获取所有请求的参数名称 4. Map<String,String[]> getParameterMap():获取所有参数的map集合 * 中文乱码问题: * get方式:tomcat 8 已经将get方式乱码问题解决了 * post方式:会乱码 * 解决:在获取参数前,设置request的编码 2. 请求转发:一种在服务器内部的资源跳转方式 1. 步骤: 1. 通过request对象获取请求转发器对象:RequestDispatcher getRequestDispatcher(String path) 2. 使用RequestDispatcher对象来进行转发:forward(ServletRequest request, ServletResponse response) 2. 特点: 1. 只能转发到当前服务器内部资源中。 2. 转发是一次请求 3. 共享数据: * 域对象:一个有作用范围的对象,可以在范围内共享数据 * request域:代表一次请求的范围,一般用于请求转发的多个资源中共享数据 * 方法: 1. void setAttribute(String name,Object obj):存储数据 2. Object getAttitude(String name):通过键获取值 3. void removeAttribute(String name):通过键移除键值对 4. 获取ServletContext: * ServletContext getServletContext()
-
BeanUtils工具类:简化数据封装
* 用于封装JavaBean的 1. JavaBean:标准的Java类 1. 要求: 1. 类必须被public修饰 2. 必须提供空参的构造器 3. 成员变量必须使用private修饰 4. 提供公共setter和getter方法 2. 功能:封装数据 2. 概念: 成员变量: 属性:setter和getter方法截取后的产物 例如:getUsername() --> Username--> username * 在标准写法中属性与成员变量基本一致,除非将getUsername写成gethehe,那么此时hehe为属性 3. 方法: 1. setProperty() * 操作的为属性,而不是成员变量 * 例 set方法设置为sethehe(), BeanUtils.setProperty(user,"hehe","male")才会生效 2. getProperty() 3. populate(Object obj , Map map):将map集合的键值对信息,封装到对应的JavaBean对象中
-
BeanUtils工具类使用示例
//获取所有请求参数,并封装成Map集合
Map<String, String[]> map = request.getParameterMap();
//创建user对象
User user = new User();
//使用BeanUtils封装,将map集合中的键值对信息,封装到对应的javaBean对象中
try {
BeanUtils.populate(user, map);
} catch (IllegalAccessException e) {
e.printStackTrace();
} catch (InvocationTargetException e) {
e.printStackTrace();
}
response
- 基础知识:重定向
当浏览器请求A资源,A发现它无法完成时,会告诉浏览器去找谁,这样的过程可以理解为重定向。A需要告诉浏览器两件事,如图所示。
-
基础知识:
* 功能:设置响应消息 1. 设置响应行 1. 格式:HTTP/1.1 200 ok 2. 设置状态码:setStatus(int sc) 2. 设置响应头:setHeader(String name, String value) 3. 设置响应体: * 使用步骤: 1. 获取输出流 * 字符输出流:PrintWriter getWriter() * 字节输出流:ServletOutputStream getOutputStream() 2. 使用输出流,将数据输出到客户端浏览器
案例1:重定向
1. 完成重定向
* 重定向:资源跳转的方式
* 代码实现:
//1. 设置状态码为302
response.setStatus(302);
//2.设置响应头location
response.setHeader("location","/day15/responseDemo2");
//简单的重定向方法
response.sendRedirect("/day15/responseDemo2");
* 重定向的特点:redirect
1. 地址栏发生变化
2. 重定向可以访问其他站点(服务器)的资源
3. 重定向是两次请求。不能使用request对象来共享数据
* 转发的特点:forward
1. 转发地址栏路径不变
2. 转发只能访问当前服务器下的资源
3. 转发是一次请求,可以使用request对象来共享数据
* 路径写法:
1. 路径分类
1. 相对路径:通过相对路径不可以确定唯一资源
* 如:./index.html
* 不以/开头,以.开头路径
* 规则:找到当前资源和目标资源之间的相对位置关系
* ./:当前目录
* ../:后退一级目录
2. 绝对路径:通过绝对路径可以确定唯一资源
* 如:http://localhost/day15/responseDemo2 /day15/responseDemo2
* 以/开头的路径
* 规则:判断定义的路径是给谁用的?判断请求将来从哪儿发出
* 给客户端浏览器使用:需要加虚拟目录(项目的访问路径)
* 建议虚拟目录动态获取:request.getContextPath()
* <a> , <form> 重定向...
* 给服务器使用:不需要加虚拟目录
* 转发路径
-案例演示:
//方式1:设置状态码,设置响应头(路径)
//1.设置状态码为302
response.setStatus(302);
//2.设置下响应头location
response.setHeader("location","/day07/responseDemo2");
//有一种简单的重定向方法,直接设置路径
response.sendRedirect("/day07/responseDemo2");
//可动态获取虚拟目录,方便更改
String contextPath = request.getContextPath();
response.sendRedirect(contextPath + "/responseDemo2");
}
案例2:服务器输出字符数据到浏览器
* 步骤:
1. 获取字符输出流
2. 输出数据
* 注意:
* 乱码问题:
1. PrintWriter pw = response.getWriter();获取的流的默认编码是ISO-8859-1
2. 设置该流的默认编码
3. 告诉浏览器响应体使用的编码
//简单的形式,设置编码,是在获取流之前设置
response.setContentType("text/html;charset=utf-8");
- 案例演示:
//获取流对象之前,设置流的默认编码。这句话可以省略
response.setContentType("utf-8");
//告诉浏览器,服务器发送的消息体数据的编码,建议浏览器使用该编码解锁
response.setHeader("content-type", "text/html;charset=utf-8");
//简单形式
response.setContentType("text/html;charset=utf-8");
//1.获取字符输出流
PrintWriter pw = response.getWriter();
pw.write("你好 hello");
案例3:服务器输出字节数据到浏览器
* 步骤:
1. 获取字节输出流
2. 输出数据
- 代码演示:
response.setContentType("text/html;charset=utf-8");
ServletOutputStream os = response.getOutputStream();
os.write("你好 hello".getBytes("utf-8"));
案例4:验证码
* 本质:图片
* 目的:防止恶意表单注册
- 代码演示:
@WebServlet("/checkCode")
public class CheckCodeServlet extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
int width = 100;
int height = 50;
//1.创建对象,在内存中代表图片(验证码图片对象)
BufferedImage image = new BufferedImage(100,50,BufferedImage.TYPE_INT_RGB);
//2.美化图片
//2.1填充背景色
Graphics g = image.getGraphics();//画笔对象
g.setColor(Color.pink);//设置画笔颜色
g.fillRect(0, 0, width, height);
//2.2画边框
g.setColor(Color.blue);
g.drawRect(0, 0, width-1, height-1);
//2.3.写验证码
String str = "ABCNDEKLJOabsieowu82491";
Random random = new Random();
for (int i = 0; i < 4; i++) {
//生成随机角标
int index = random.nextInt(str.length());
//写验证码
g.drawString(str.charAt(index)+"", width / 5 * i + 20, 25);
}
//2.4画干扰线
g.setColor(Color.green);
//随机生成坐标点
for (int i = 0; i < 10; i++) {
int x1 = random.nextInt(width);
int x2 = random.nextInt(width);
int y1 = random.nextInt(height);
int y2 = random.nextInt(height);
g.drawLine(x1, x2, y1, y2);
}
//3.将图片输出到页面展示
ImageIO.write(image,"jpg", response.getOutputStream());
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
}
- 效果图:
案例4.2.给验证码加点击事件:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>验证码</title>
<script>
window.onload = function (ev) {
var img = document.getElementById("checkCode");
img.onclick = function () {
var date = new Date().getTime();
img.src = "/day07/checkCode?" + date;
}
var change = document.getElementById("change");
change.onclick = function () {
var date = new Date().getTime();
img.src = "/day07/checkCode?" + date;
}
}
</script>
</head>
<body>
<img id="checkCode" src="/day07/checkCode">
<a id="change" href="javaScript:;">看不清,换一张</a>
</body>
</html>
ServletContext对象
-
基本概念
1. 概念:代表整个web应用,可以和程序的容器(服务器)来通信 2. 获取: 1. 通过request对象获取 request.getServletContext(); 2. 通过HttpServlet获取 this.getServletContext(); 3. 功能: 1. 获取MIME类型: * MIME类型:在互联网通信过程中定义的一种文件数据类型 * 格式: 大类型/小类型 text/html image/jpeg * 获取:String getMimeType(String file) 2. 域对象:共享数据 1. setAttribute(String name,Object value) 2. getAttribute(String name) 3. removeAttribute(String name) * ServletContext对象范围:所有用户所有请求的数据 3. 获取文件的真实(服务器)路径 1. 方法:String getRealPath(String path) String b = context.getRealPath("/b.txt");//web目录下资源访问 System.out.println(b); String c = context.getRealPath("/WEB-INF/c.txt");//WEB-INF目录下的资源访问 System.out.println(c); String a = context.getRealPath("/WEB-INF/classes/a.txt");//src目录下的资源访问 System.out.println(a);
案例:
文件下载需求:
1. 页面显示超链接
2. 点击超链接后弹出下载提示框
3. 完成图片文件下载
步骤:
1. 定义页面,编辑超链接href属性,指向Servlet,传递资源名称filename
2. 定义Servlet
1. 获取文件名称
2. 使用字节输入流加载文件进内存
3. 指定response的响应头: content-disposition:attachment;filename=xxx
4. 将数据写出到response输出流
- 代码演示:
public class Download extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//1.获取请求参数,即文件名称
String filename = request.getParameter("filename");
//2.使用字节输入流读取文件进内存
//2.1找到文件的服务器路径
ServletContext servletContext = this.getServletContext();
String realPath = servletContext.getRealPath("/img/" + filename);
System.out.println(realPath);
//2.2字节流关联
FileInputStream is = new FileInputStream(realPath);
//3.设置response响应头
//3.1类型
String mimeType = servletContext.getMimeType(filename);
response.setHeader("content-type", mimeType);
//3.2打开方式
response.setHeader("content-disposition", "attachment;filename" + filename);
//4.将输入流的数据写出到输出流中
ServletOutputStream os = response.getOutputStream();
byte[] bytes = new byte[1024];
int len = 0;
while((len = is.read(bytes)) != -1){
os.write(bytes,0,len);
}
is.close();
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
}
-
注意事项:中文文件名无法显示问题
* 解决思路: 1. 获取客户端使用的浏览器版本信息 2. 根据不同的版本信息,设置filename的编码方式不同
-
代码演示:
//工具类,网上可搜到
public class DownLoadUtils {
public static String getFileName(String agent, String filename) throws UnsupportedEncodingException {
if (agent.contains("MSIE")) {
// IE浏览器
filename = URLEncoder.encode(filename, "utf-8");
filename = filename.replace("+", " ");
} else if (agent.contains("Firefox")) {
// 火狐浏览器
BASE64Encoder base64Encoder = new BASE64Encoder();
filename = "=?utf-8?B?" + base64Encoder.encode(filename.getBytes("utf-8")) + "?=";
} else {
// 其它浏览器
filename = URLEncoder.encode(filename, "utf-8");
}
return filename;
}
}
//上一段代码中,在打开方式设置文件名编译方式(借助工具类)
String agent = request.getHeader("user-agent");
filename = DownLoadUtils.getFileName(agent,filename);
response.setHeader("content-disposition", "attachment;filename" + filename);