图解HTTP——学习笔记(二)

简单的HTTP协议

HTTP协议用于客户端和服务端之间的通信

两台计算机之间使用 HTTP 协议通信时, 在一条通信线路上必定有一端是客户端, 另一端则是服务器端。
有时候, 按实际情况, 两台计算机作为客户端和服务器端的角色有可能会互换。 但就仅从一条通信路线来说, 服务器端和客户端的角色是确定的, 而用 HTTP 协议能够明确区分哪端是客户端, 哪端是服务器端

通过请求和响应的交换达成通信

HTTP协议规定,请求从客户端发出,最后服务端响应该请求并返回。
在这里插入图片描述
GET表示请求访问服务器的类型,成为方法。
字符串/index.htm指明了请求访问的资源对象,也叫做请求URI
HTTP/1.1,即HTTP的版本号,用来提示客户端使用的HTTP协议功能
综合来看,这段请求内容的意思是:请求访问某台HTTP服务器上的/index.htm页面资源

请求报文是由请求方法、 请求 URI、 协议版本、 可选的请求首部字段和内容实体构成的。

在这里插入图片描述
接收到请求的服务器,会将请求内容的处理结果以响应的形式返回
在这里插入图片描述
HTTP/1.1表示服务器对于的HTTP版本
200 OK 表示请求的处理结果的状态吗(status code)和原因短语(reason-phrase)。下一行显示了创建响应的日期时间,是首部字段内的一个属性
以一空行分割,之后的内容成为资源实体的主体(entity body)

响应报文基本上由协议版本、 状态码(表示请求成功或失败的数字代码) 、 用以解释状态码的原因短语、 可选的响应首部字段以及实体主体构成。 

在这里插入图片描述

HTTP是不保存状态的协议

HTTP是一种不保存状态,即无状态(stateless)协议。
HTTP协议自身不对请求和响应之间的通信状态进行保存。

使用HTTP协议,每当由新的请求发送时,就会有对应的新响应产生。协议本身并不保留之前一切的请求或响应报文的信息。这是为了更快地处理大量事务,确保协议的可伸缩性,而特意把HTTP协议设计成如此简单的。

可是, 随着 Web 的不断发展, 因无状态而导致业务处理变得棘手的情况增多了。 比如, 用户登录到一家购物网站, 即使他跳转到该站的其他页面后, 也需要能继续保持登录状态。 针对这个实例, 网站为了能够掌握是谁送出的请求, 需要保存用户的状态。
HTTP/1.1 虽然是无状态协议, 但为了实现期望的保持状态功能, 于是引入了 Cookie 技术。 有了 Cookie 再用 HTTP 协议通信, 就可以管理状态了。

请求URI定位资源

HTTP协议使用URI定位互联网上的资源

当客户端请求访问资源而发送请求时,URI需要将作为请求报文中的请求URI包含在内。
指定请求URI的方式由很多
在这里插入图片描述
此外,如果不是访问特定资源而是对服务器本身发起请求,可以用一个*来代替请求UTI。如:
options * HTTP/1.1

告知服务器意图的HTTP方法

GET:获取资源

GET方法用来请求访问已被URI识别的资源;指定的资源经服务器端解析后返回响应内容

在这里插入图片描述

POST:传输实体主体

虽然用GET方法也可以传输实体的主体,但一般不用GET而用POST。POST和GET功能相似,但POST的主要目的并不是获取响应的主体内容

在这里插入图片描述

PUT:传输文件

例如FTP协议的文件上传一样,要求在请求报文的主体中包含文件内容,然后保存到请求UTI指定的位置

但是, 鉴于 HTTP/1.1 的 PUT 方法自身不带验证机制, 任何人都可以上传文件 , 存在安全性问题, 因此一般的 Web 网站不使用该方法。 若配合 Web 应用程序的验证机制, 或架构设计采用REST(REpresentational State Transfer, 表征状态转移) 标准的同类Web 网站, 就可能会开放使用 PUT 方法。

在这里插入图片描述

HEAD:获得报文首部

HEAD方法和GET方法一样,知识不返回报文主体部分。用于确认URI的有效性及资源更新的日期时间等
在这里插入图片描述

DELETE:删除文件

DELETE方法用来删除文件,时与PUT相反的方法。DELETE方法按请求URI删除指定的资源

但是, HTTP/1.1 的 DELETE 方法本身和 PUT 方法一样不带验证机制, 所以一般的 Web 网站也不使用 DELETE 方法。 当配合 Web 应用程序的验证机制, 或遵守 REST 标准时还是有可能会开放使用的。

OPTIONS:询问支持的方法

OPTIONS方法用来查询针对URI指定的资源支持的方法
在这里插入图片描述

TRACE:追踪路径

TRACE方法是让Web服务器端将之前的请求通信环回给客户端的方法

发送请求时,在Max-Forwards首部字段中填入数值,每经过一个服务器端就将该数字减1,当数值刚好减到0时,就停止继续传输,最后接收到请求的服务器端则返回状态吗200 OK的响应

客户端通过TRACE方法可以查询发送出去的请求是怎样被加工修改/篡改的。这是因为,请求响应连接到源目标服务器可能会通过代理中转,TRACE方法就是用来确认连接过程中发生的一系列操作。

但是, TRACE 方法本来就不怎么常用, 再加上它容易引发CST(Cross-Site Tracing, 跨站追踪) 攻击, 通常就更不会用到了。
在这里插入图片描述
在这里插入图片描述

CONNECT:要求用隧道协议连接代理

CONNECT 方法要求在与代理服务器通信时建立隧道, 实现用隧道协议进行 TCP 通信。 主要使用SSL(Secure Sockets Layer, 安全套接层) 和 TLS(Transport Layer Security, 传输层安全) 协议把通信内容加密后经网络隧道传输。
CONNECT方法的格式如下所示
在这里插入图片描述

在这里插入图片描述

使用方法下达命令

向请求URI指定的资源发送请求报文时,采用称为方法的命令

方法的作用在于,可以指定使用的资源按期望产生某种行为。方法有GET,POST等

在这里插入图片描述

持久连接节省通信量

问题: 使用浏览器浏览一个包含多张图片的 HTML页面时, 在发送请求访问 HTML页面资源的同时, 也会请求该 HTML页面里包含的其他资源。 因此, 每次的请求都会造成无谓的 TCP 连接建立和断开, 增加通信量的开销。
为了解决上述问题,HTTP提出了持久连接的方法。

持久连接,只要任意一端没有明确提出断开连接,则保持TCP连接状态

持久连接的好处在于减少了TCP连接的重复建立和断开所造成的额外开销,减轻了服务器端的负载。另外,减少开销的那部分时间,使HTTP请求和响应能够更早的结束,这样Web页面的显示速度也就相应提高了。
HTTP/1.1中,所有的连接默认都是持久连接,HTTP/1.0中并未标准化

管线化

持久连接使得多数请求以管线化(pipelining)方式发送成为可能。

管线化技术,不用等待亦可直接发送下一个请求。这样就能够做到同时并行发送多个请求。

使用Cookie的状态管理

HTTP是无状态协议,其优势在于可减少服务器的CUP及内存资源的消耗,缺点在于无法根据之前的状态进行本次的请求处理。
为了解决这个矛盾,引入了Cookie技术。

Cookie技术通过在请求和响应报文中写入Cookie信息来控制客户端的状态

Cookie会根据从服务器端发送的响应报文内的一个叫做Set-Cookie的首部字段信息,通知客户端保存Cookie。当下次客户端再往该服务器发送请求时,客户端会自动在请求报文中加入Cookie值后发送出去。
服务器端发现客户端发送过来的Cookie后,回去检查究竟是从哪一个客户端发来的连接请求,然后对比服务器上的记录,最后得到之前的状态信息
Cookie交互中HTTP请求和响应报文的内容
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值