图解HTTP 第二章 简单的HTTP协议
第二章 简单的HTTP协议
主要使用 HTTP/1.1版本
2.1 HTTP 协议用于客户端和服务器端之间的通信
请求访问文本或图像等资源的一端称为客户端,而提供资源响应的一端称为服务器端。
2.2 通过请求和响应的交换达成通信
HTTP协议规定,请求从客户端发出,最后服务器端响应应该请求并返回。
下面则是从客户端发送给某个HTTP服务器端的请求报文中的内容。
GET /index.html HTTP/1.1
Host: hackr.jp
起始行开头的GET表示请求访问服务器的类型,称为方法。随后的字符串/index.html 指明了请求访问的资源对象,也叫做请求URI。最后的HTTP/1.1,即HTTP的版本号,用来提示客户端使用的HTTP协议功能。
综合来看,这段请求内容的意思是:请求访问某台HTTP服务器上的/index.html 页面资源。
请求报文是由请求方法,请求URI,协议版本,可选的请求首部字段和内容实体构成的。
接收到请求的服务器,会将请求内容的处理结果以响应的形式返回。
在起始行开头的HTTP/1.1 表示服务器对应的HTTP版本。
200 OK
表示请求的处理结果的状态码和原因短语。下一行显示了创建响应的日期时间,是首部字段内的一个属性。
接着以一空行分隔,之后的内容称为资源实体的主体。
2.3 HTTP是不保存状态的协议
HTTP是一种不保存状态,即无状态协议。HTTP协议自身不对请求和响应之间的通信状态进行保存。也就是说在HTTP这个级别,协议对于发送过的请求或响应都不做持久化处理。
可是,随着 Web 的不断发展,因无状态而导致业务处理变得棘手的情况增多了。比如,用户登陆到一家购物网站,即便他跳转到该网站的其他页面后,也需要能继续保持登陆状态。
HTTP/1.1
虽然是无状态协议,但为了实现期望的保持状态功能,于是引入了Cookie
技术。有了Cookie
再用HTTP协议通信,就可以管理状态了。
2.4 请求 URI 定位资源
HTTP协议使用 URI 定位互联网上的资源。
当客户端请求访问资源而发送请求时,URI 需要将作为请求报文中的请求 URI 包含在内。指定请求 URI 的方式有很多。
除此之外,如果不是访问特定资源而是对服务器本身发起请求,可以用一个*
来代替请求
URI。
OPTION * HTTP/1.1
2.5 告知服务器意图的HTTP方法
GET:获取资源
GET 方法用来请求已被URI 识别的资源。指定的资源经服务器端解析后返回响应内容。
POST:传输实体主体
虽然用GET方法也可以传输实体的主体,但一般不用GET方法进行传输,而是用POST方法。POST的主要目的并不是获取响应的主体内容。
ps: GET和POST请求的区别?
最大的区别是,请求带参数时,报文格式不同,GET方法的参数放在URL中,POST方法的参数放在请求体中。不带参数的请求,没有区别。
POST比GET更安全,因为参数不会被保存在浏览器历史或者Web服务器日记中。
PUT:传输文件
鉴于HTTP/1.1的PUT方法自身不带验证机制,任何人都可以上传文件,存在安全性问题,一般情况下不使用该方法。
HEAD:获得报文头部
HEAD方法和GET方法一样,只是不返回报文主体部分。用于确认URI的有效性及资源更新的日期时间等。
DELETE:删除文件
DELETE方法用来删除文件。DELETE方法按请求URI删除指定的资源。
DELETE方法和PUT方法一样不带验证机制,所以一般的Web网站也不使用DELETE方法。
OPTION:询问支持的方法
OPTION方法用来查询针对请求URI指定的资源支持的方法。
TRACE:追踪路径
TRACE方法是让Web服务器端将之前的请求通信环回给客户端的方法。
发送请求时,在Max-Forwards首部字段填入数值,每经过一个服务器端就将该数字减1,当数字刚好减到0时,就停止继续传输,最后接收到请求的服务器端则返回状态码200 OK
的响应。
CONNECT:要求用隧道协议连接代理
CONNECT方法要求在与代理服务器通信时建立隧道,实现用隧道协议进行TCP通信。主要使用 SSL 和 TLS 协议把通信内容加密后经网络隧道传输。
CONNECT方法的格式:
CONNECT 代理服务器名:端口号 HTTP版本
2.6 使用方法下达命令
向请求URI 指定的资源发送请求报文时,采用称为方法的命令。
2.7 持久连接节通信量
2.7.1 持久连接
为了解决每次请求都要建立连接的问题,提出了持久连接(HTTP keep-alive)的方法。持久连接的特点是,只要任意一端没有明确提出断开连接。则保持TCP连接状态。
持久连接的好处在于减少了TCP连接的重复建立和断开所造成的额外开销,减轻了服务器端的负载。
2.7.2 管线化
持久连接使得多数请求以管线化方式发送成为可能。从前发送请求后需要等待并收到回应,才能发送下一个请求。管线化技术出现后,不用等待响应亦可直接发送下一个请求。
2.8 使用 Cookie 的状态管理
HTTP是无状态协议,无法根据之前状态进行本次的请求。
Cookie 技术通过在请求和响应报文中写入 Cookie 信息来控制客户端的状态。
Cookie 会根据从服务器端发送的响应报文内的一个叫做Set-Cookie的首部字段信息,通知客户端保存Cookie。当下次客户端再往该服务器发送请求时,客户端会自动在请求报文中加入Cookie 值后发送出去。
服务器端发现客户端发送过来的Cookie后,会去检查究竟是从哪一个客户端发来的连接请求,然后对比服务器上的记录,最后得到之前的状态信息。