HTTP请求响应报文举例详解

环境:chrome浏览器

General
Request URL:请求的资源路径URL。
Request Method:请求的方法。
Status Code:响应状态码。
Remote Address:远程服务器地址。

Response Headers
HTTP/1.1 200 OK – HTTP版本 响应状态码。
Server:nginx – HTTP服务。
Date:Mon,28 oct 2019 09:21:28 GMT – 响应日期和时间。
Content-Type:application/json;charset=UTF-8 --传输的文本类型。
Transfer-Encoding:chunked – 传输类型:分块。
Connection:keep-alive – 持久化连接,当客户端请求中含有Connection: Keep-Alive首部,服务器响应中也有Connection: Keep-Alive首部时,双方才会成功建立持久连接。
Expires:0 – 让用户的数据立即在使用后就过期,当用户后退时就显示过期而不能继续使用。
Cache-Control:no-cache,no-store,max-age=0,must-revalidate
no-cache,浏览器和缓存服务器都不应该缓存页面信息;
public,浏览器和缓存服务器都可以缓存页面信息;
no-store,请求和响应的信息都不应该被存储在对方的磁盘系统中;
must-revalidate,对于客户机的每次请求,代理服务器必须向服务器验证缓存是否过时。
X-XSS-Protection:1;mode=block – 浏览器内置的一种 XSS 防范措施:
X-XSS-Protection : 0 – 表示禁用 XSS 过滤这个功能,
X-XSS-Protection : 1 – 表示启用 XSS 过滤,一般浏览器中都是默认开启。如果检测到跨站脚本攻击,浏览器将清除在页面上检测到的不安全的部分;
X-XSS-Protection : 1; mode=block – 表示启用 XSS 过滤,如果检测到攻击,浏览器不会像上面的选项一样将不安全的部分删除,而是直接阻止整个页面的加载
X-XSS-Protection : 1; report=reporting-uri – 表示启用 XSS 过滤,如果检测到跨站脚本攻击,浏览器会清除在页面上检测到的不安全的部分,并使用report-uri的功能 POST 一个 XSS 警报。这个功能只有在 Chrome 中有效果,在 IE 中无效。
X-Content-Type-Options:nosniff – 如果服务器发送响应头 “X-Content-Type-Options: nosniff”,则 script 和 styleSheet 元素会拒绝包含错误的 MIME 类型的响应。这是一种安全功能,有助于防止基于 MIME 类型混淆的攻击。
Pragma:no-cache – 不缓存页面信息。

Request Headers
GET /api/rpcqm-alarm/realWarHandle/list?handleFlag=2&isWarn=0&pageSize=20&pageNumber=0&sorts= HTTP/1.1 – 浏览器请求的资源路径和HTTP版本。
Host: 172.16.3.51:8021 – 请求的服务器IP地址和服务端口号。
Connection: keep-alive – 同上。
Accept: application/json, text/plain, / – 这个属性被浏览器用来指定响应的media 类型,表示自己可以接受的类型。
h4atoken: fx_test
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) – User-Agent会告诉网站服务器,访问者是通过什么工具来请求的,如果是爬虫请求,一般会拒绝,如果是用户浏览器,就会应答。
Chrome/73.0.3683.86 Safari/537.36 – 浏览器版本信息
Referer: http://172.16.3.51:8021/ – 可以利用这个来防止盗链了,比如我只允许我自己的网站访问我自己的图片服务器,那我的域名是www.google.com,那么图片服务器每次取到Referer来判断一下是不是我自己的域名www.google.com,如果是就继续访问,不是就拦截。
Accept-Encoding: gzip, deflate – 接受的编码格式。
Accept-Language: zh-CN,zh;q=0.9 – 接受的语言。
Cookie: h4atoken=fx_test – 客户机通过这个可以向服务器带数据

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值