10 | 应该如何理解请求方法?
基于HTTP协议的设计初衷,请求方法表达的语义是如何对web服务器上的资源进行操作,包括但不限于增删改查,随着协议的演进,请求方法从最初的0.9的GET方法扩展到目前1.1的8个标准方法,包括:
- GET:获取资源
- HEAD:获取元数据
- POST:向URI指定的资源提交新增的数据,类似insert
- PUT:向URI指定的资源更新数据,类似update
- DELETE:删除资源
- CONNECT:在web服务器和客户端之间为第三方服务器建立隧道
- OPTIONS:查询服务端对资源支持的方法列表。
- TRACE:请求-响应的传输路径
注1:所有请求方法都必须大写。
注2:请求方法配合头字段,可以对URI定义的资源做精细化的操作,而不是简单的增删改查。比如GET配合“If-Modified-Since ”可以对资源做有条件的获取,即仅在上次获取的资源发生变动的情况下才实际获取资源。
注3:HTTP的请求应答模式,类似一个远程版的增删改查,实际服务端如何响应请求,和具体服务端的实现有关。
安全和幂等
- 安全是指是否实质对服务端资源进行修改,所以只有GET/HEAD是安全的。
- 幂等是指对资源的多次操作结果是否一致,幂等的请求有GET/HEAD/DELETE/PUT,非幂等的请求是POST。
DELETE测试:
DELETE / HTTP/1.1
Host: www.chrono.com
HTTP/1.1 405 Not Allowed
Server: openresty/1.19.3.1
Date: Mon, 11 Jan 2021 04:18:35 GMT
Content-Type: text/html
Content-Length: 163
Connection: keep-alive
<html>
<head><title>405 Not Allowed</title></head>
<body>
<center><h1>405 Not Allowed</h1></center>
<hr><center>openresty/1.19.3.1</center>
</body>
</html>
OPTIONS测试
OPTIONS / HTTP/1.1
Host: www.chrono.com
HTTP/1.1 405 Not Allowed
Server: openresty/1.19.3.1
Date: Mon, 11 Jan 2021 04:22:26 GMT
Content-Type: text/html
Content-Length: 163
Connection: keep-alive
<html>
<head><title>405 Not Allowed</title></head>
<body>
<center><h1>405 Not Allowed</h1></center>
<hr><center>openresty/1.19.3.1</center>
</body>
</html>
TRACE测试
TRACE / HTTP/1.1
Host: www.chrono.com
HTTP/1.1 405 Not Allowed
Server: openresty/1.19.3.1
Date: Mon, 11 Jan 2021 04:24:15 GMT
Content-Type: text/html
Content-Length: 163
Connection: close
<html>
<head><title>405 Not Allowed</title></head>
<body>
<center><h1>405 Not Allowed</h1></center>
<hr><center>openresty/1.19.3.1</center>
</body>
</html>
课后作业
你能把 GET/POST 等请求方法对应到数据库的“增删改查”操作吗?请求头应该如何设计呢?
GET — SELECT 查
POST — INSERT 增
PUT — UPDATE 改
DELETE — DELETE 删
method URI HTTP/1.1
Host: www.xxx.com
…
设计其它头,对应数据库操作中的条件
如对应INSERT
字段1: 值1
你觉得 TRACE/OPTIONS/CONNECT 方法能够用 GET 或 POST 间接实现吗?
TRACE,返回HTTP的收发链路, 可以用GET实现配合自定义头字段实现,每经过一跳填上这一跳的信息,并返回
OPTIONS, 返回对特定URI的操作方法,GET+自定义头字段
CONNECT 建立隧道,HTTP服务器扮演中间人,用GET向下游发送请求。