吶吶吶....親愛的各位小伙伴們,今天我又要來出洋相了,本渣渣媛通過自己血與淚的教訓(xùn)亭姥,希望幫助跟我一樣的渣友少走彎路苛骨。由于最近項目組走了一個牛掰的小哥哥篱瞎,所以雖然項目任務(wù)重大苟呐,只能我一個人扛著。
事情是這樣的俐筋,對接后臺時后端小哥哥說用post,我就簡單把請求方法改成post牵素,然后代碼采用參數(shù)拼接在url后的形式,并沒有注意其他的東西澄者,而且請求接口時候笆呆,也完全沒得啥子問題,問題就出現(xiàn)在我做上傳身份證圖片這個功能時粱挡,調(diào)用接口總是出現(xiàn)一個錯誤赠幕,說我長度太長,后來看了一很好的博客認認真真學(xué)習(xí)了一下我才知道:
我把原本應(yīng)該寫在2的參數(shù)集合寫在了1一處询筏,然而榕堰,GET:特定瀏覽器和服務(wù)器對URL長度有限制,例如 IE對URL長度的限制是2083字節(jié)(2K+35)嫌套。對于其他瀏覽器逆屡,如Netscape、FireFox等踱讨,理論上沒有長度限制魏蔗,其限制取決于操作系 統(tǒng)的支持。因此對于GET提交時勇蝙,傳輸數(shù)據(jù)就會受到URL長度的 限制沫勿。所以就一直給我報錯。傻傻的我還在身份證Base64上琢磨了好久味混。
下面产雹,分享一篇文章,希望和我一樣基礎(chǔ)薄弱的渣渣程序員可以看一下翁锡,真的講的不錯喲蔓挖!
原文地址:http://www.techweb.com.cn/network/system/2016-10-11/2407736.shtml
HTTP簡介
HTTP協(xié)議是Hyper Text Transfer Protocol(超文本傳輸協(xié)議)的縮寫,是用于從萬維網(wǎng)(WWW:World Wide Web )服務(wù)器傳輸超文本到本地瀏覽器的傳送協(xié)議。
HTTP是一個基于TCP/IP通信協(xié)議來傳遞數(shù)據(jù)(HTML 文件, 圖片文件, 查詢結(jié)果等)馆衔。
HTTP是一個屬于應(yīng)用層的面向?qū)ο蟮膮f(xié)議瘟判,由于其簡捷、快速的方式角溃,適用于分布式超媒體信息系統(tǒng)拷获。它于1990年提出,經(jīng)過幾年的使用與發(fā)展减细,得到不斷地完善和擴展匆瓜。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的規(guī)范化工作正在進行之中,而且HTTP-NG(Next Generation of HTTP)的建議已經(jīng)提出驮吱。
HTTP協(xié)議工作于客戶端-服務(wù)端架構(gòu)為上茧妒。瀏覽器作為HTTP客戶端通過URL向HTTP服務(wù)端即WEB服務(wù)器發(fā)送所有請求。Web服務(wù)器根據(jù)接收到的請求后左冬,向客戶端發(fā)送響應(yīng)信息桐筏。
主要特點
1、簡單快速:客戶向服務(wù)器請求服務(wù)時拇砰,只需傳送請求方法和路徑梅忌。請求方法常用的有GET、HEAD毕匀、POST铸鹰。每種方法規(guī)定了客戶與服務(wù)器聯(lián)系的類型不同。由于HTTP協(xié)議簡單皂岔,使得HTTP服務(wù)器的程序規(guī)模小蹋笼,因而通信速度很快。
2躁垛、靈活:HTTP允許傳輸任意類型的數(shù)據(jù)對象剖毯。正在傳輸?shù)念愋陀蒀ontent-Type加以標(biāo)記。
3.無連接:無連接的含義是限制每次連接只處理一個請求教馆。服務(wù)器處理完客戶的請求逊谋,并收到客戶的應(yīng)答后,即斷開連接土铺。采用這種方式可以節(jié)省傳輸時間胶滋。
4.無狀態(tài):HTTP協(xié)議是無狀態(tài)協(xié)議。無狀態(tài)是指協(xié)議對于事務(wù)處理沒有記憶能力悲敷。缺少狀態(tài)意味著如果后續(xù)處理需要前面的信息究恤,則它必須重傳,這樣可能導(dǎo)致每次連接傳送的數(shù)據(jù)量增大后德。另一方面部宿,在服務(wù)器不需要先前信息時它的應(yīng)答就較快。
5瓢湃、支持B/S及C/S模式理张。
HTTP之URL
HTTP使用統(tǒng)一資源標(biāo)識符(Uniform Resource Identifiers, URI)來傳輸數(shù)據(jù)和建立連接。URL是一種特殊類型的URI绵患,包含了用于查找某個資源的足夠的信息
URL,全稱是UniformResourceLocator, 中文叫統(tǒng)一資源定位符,是互聯(lián)網(wǎng)上用來標(biāo)識某一處資源的地址雾叭。以下面這個URL為例,介紹下普通URL的各部分組成:
http://www.aspxfans.com:8080/news/index.asp?boardID=5&ID=24618&page=1#name
從上面的URL可以看出落蝙,一個完整的URL包括以下幾部分:
1.協(xié)議部分:該URL的協(xié)議部分為“http:”拷况,這代表網(wǎng)頁使用的是HTTP協(xié)議作煌。在Internet中可以使用多種協(xié)議掘殴,如HTTP赚瘦,F(xiàn)TP等等本例中使用的是HTTP協(xié)議。在"HTTP"后面的“//”為分隔符
2.域名部分:該URL的域名部分為“www.aspxfans.com”奏寨。一個URL中起意,也可以使用IP地址作為域名使用
3.端口部分:跟在域名后面的是端口,域名和端口之間使用“:”作為分隔符病瞳。端口不是一個URL必須的部分揽咕,如果省略端口部分,將采用默認端口
4.虛擬目錄部分:從域名后的第一個“/”開始到最后一個“/”為止套菜,是虛擬目錄部分亲善。虛擬目錄也不是一個URL必須的部分。本例中的虛擬目錄是“/news/”
5.文件名部分:從域名后的最后一個“/”開始到“逗柴?”為止蛹头,是文件名部分,如果沒有“?”,則是從域名后的最后一個“/”開始到“#”為止戏溺,是文件部分渣蜗,如果沒有“?”和“#”旷祸,那么從域名后的最后一個“/”開始到結(jié)束耕拷,都是文件名部分。本例中的文件名是“index.asp”托享。文件名部分也不是一個URL必須的部分骚烧,如果省略該部分,則使用默認的文件名
6.錨部分:從“#”開始到最后闰围,都是錨部分赃绊。本例中的錨部分是“name”。錨部分也不是一個URL必須的部分
7.參數(shù)部分:從“辫诅?”開始到“#”為止之間的部分為參數(shù)部分凭戴,又稱搜索部分、查詢部分炕矮。本例中的參數(shù)部分為“boardID=5&ID=24618&page=1”么夫。參數(shù)可以允許有多個參數(shù),參數(shù)與參數(shù)之間用“&”作為分隔符肤视。
(原文:http://blog.csdn.net/ergouge/article/details/8185219)
URI和URL的區(qū)別
URI档痪,是uniform resource identifier,統(tǒng)一資源標(biāo)識符邢滑,用來唯一的標(biāo)識一個資源腐螟。Web上可用的每種資源如HTML文檔、圖像、視頻片段乐纸、程序等都是一個來URI來定位的衬廷。URI一般由三部組成:
①訪問資源的命名機制
②存放資源的主機名
③資源自身的名稱,由路徑表示汽绢,著重強調(diào)于資源吗跋。
URL是uniform resource locator,統(tǒng)一資源定位器宁昭,它是一種具體的URI跌宛,即URL可以用來標(biāo)識一個資源,而且還指明了如何locate這個資源积仗。
URL是Internet上用來描述信息資源的字符串疆拘,主要用在各種WWW客戶程序和服務(wù)器程序上,特別是著名的Mosaic寂曹。
采用URL可以用一種統(tǒng)一的格式來描述各種信息資源哎迄,包括文件、服務(wù)器的地址和目錄等稀颁。URL一般由三部組成:
①協(xié)議(或稱為服務(wù)方式)
②存有該資源的主機IP地址(有時也包括端口號)
③主機資源的具體地址芬失。如目錄和文件名等
URN,uniform resource name匾灶,統(tǒng)一資源命名棱烂,是通過名字來標(biāo)識資源,比如mailto:java-net@java.sun.com阶女。
URI是以一種抽象的颊糜,高層次概念定義統(tǒng)一資源標(biāo)識,而URL和URN則是具體的資源標(biāo)識的方式秃踩。URL和URN都是一種URI衬鱼。籠統(tǒng)地說憔杨,每個 URL 都是 URI鸟赫,但不一定每個 URI 都是 URL。這是因為 URI 還包括一個子類消别,即統(tǒng)一資源名稱 (URN)抛蚤,它命名資源但不指定如何定位資源。上面的 mailto寻狂、news 和 isbn URI 都是 URN 的示例岁经。
在Java的URI中,一個URI實例可以代表絕對的蛇券,也可以是相對的缀壤,只要它符合URI的語法規(guī)則樊拓。而URL類則不僅符合語義,還包含了定位該資源的信息塘慕,因此它不能是相對的筋夏。
在Java類庫中,URI類不包含任何訪問資源的方法苍糠,它唯一的作用就是解析叁丧。
相反的是,URL類可以打開一個到達資源的流岳瞭。
HTTP之請求消息Request
客戶端發(fā)送一個HTTP請求到服務(wù)器的請求消息包括以下格式:
請求行(request line)、請求頭部(header)蚊锹、空行和請求數(shù)據(jù)四個部分組成瞳筏。
請求行以一個方法符號開頭,以空格分開牡昆,后面跟著請求的URI和協(xié)議的版本姚炕。
Get請求例子,使用Charles抓取的request:
第一部分:請求行柱宦,用來說明請求類型,要訪問的資源以及所使用的HTTP版本.
GET說明請求類型為GET,[/562f25980001b1b106000338.jpg]為要訪問的資源,該行的最后一部分說明使用的是HTTP1.1版本播瞳。
第二部分:請求頭部掸刊,緊接著請求行(即第一行)之后的部分,用來說明服務(wù)器要使用的附加信息
從第二行起為請求頭部赢乓,HOST將指出請求的目的地.User-Agent,服務(wù)器端和客戶端腳本都能訪問它,它是瀏覽器類型檢測邏輯的重要基礎(chǔ).該信息由你的瀏覽器來定義,并且在每個請求中自動發(fā)送等等
第三部分:空行忧侧,請求頭部后面的空行是必須的
即使第四部分的請求數(shù)據(jù)為空,也必須有空行牌芋。
第四部分:請求數(shù)據(jù)也叫主體蚓炬,可以添加任意的其他數(shù)據(jù)。
這個例子的請求數(shù)據(jù)為空躺屁。
POST請求例子肯夏,使用Charles抓取的request:
第一部分:請求行犀暑,第一行明了是post請求驯击,以及http1.1版本。
第二部分:請求頭部母怜,第二行至第六行余耽。
第三部分:空行,第七行的空行苹熏。
第四部分:請求數(shù)據(jù)碟贾,第八行币喧。
HTTP之響應(yīng)消息Response
一般情況下,服務(wù)器接收并處理客戶端發(fā)過來的請求后會返回一個HTTP的響應(yīng)消息袱耽。
HTTP響應(yīng)也由四個部分組成杀餐,分別是:狀態(tài)行、消息報頭朱巨、空行和響應(yīng)正文史翘。
第一部分:狀態(tài)行,由HTTP協(xié)議版本號冀续, 狀態(tài)碼琼讽, 狀態(tài)消息 三部分組成。
第一行為狀態(tài)行洪唐,(HTTP/1.1)表明HTTP版本為1.1版本钻蹬,狀態(tài)碼為200,狀態(tài)消息為(ok)
第二部分:消息報頭凭需,用來說明客戶端要使用的一些附加信息
第二行和第三行為消息報頭问欠,
Date:生成響應(yīng)的日期和時間;Content-Type:指定了MIME類型的HTML(text/html),編碼類型是UTF-8
第三部分:空行粒蜈,消息報頭后面的空行是必須的
第四部分:響應(yīng)正文顺献,服務(wù)器返回給客戶端的文本信息。
空行后面的html部分為響應(yīng)正文枯怖。
HTTP之狀態(tài)碼
狀態(tài)代碼有三位數(shù)字組成注整,第一個數(shù)字定義了響應(yīng)的類別,共分五種類別:
1xx:指示信息--表示請求已接收嫁怀,繼續(xù)處理
2xx:成功--表示請求已被成功接收设捐、理解、接受
3xx:重定向--要完成請求必須進行更進一步的操作
4xx:客戶端錯誤--請求有語法錯誤或請求無法實現(xiàn)
5xx:服務(wù)器端錯誤--服務(wù)器未能實現(xiàn)合法的請求
常見狀態(tài)碼:
更多狀態(tài)碼http://www.runoob.com/http/http-status-codes.html
HTTP請求方法
根據(jù)HTTP標(biāo)準塘淑,HTTP請求可以使用多種請求方法萝招。
HTTP1.0定義了三種請求方法: GET, POST 和 HEAD方法。
HTTP1.1新增了五種請求方法:OPTIONS, PUT, DELETE, TRACE 和 CONNECT 方法存捺。
GET : 請求指定的頁面信息槐沼,并返回實體主體。
HEAD:類似于get請求捌治,只不過返回的響應(yīng)中沒有具體的內(nèi)容岗钩,用于獲取報頭
POST :向指定資源提交數(shù)據(jù)進行處理請求(例如提交表單或者上傳文件)。數(shù)據(jù)被包含在請求體中肖油。POST請求可能會導(dǎo)致新的資源的建立和/或已有資源的修改兼吓。
PUT:從客戶端向服務(wù)器傳送的數(shù)據(jù)取代指定的文檔的內(nèi)容。
DELETE:請求服務(wù)器刪除指定的頁面森枪。
CONNECT:HTTP/1.1協(xié)議中預(yù)留給能夠?qū)⑦B接改為管道方式的代理服務(wù)器视搏。
OPTIONS:允許客戶端查看服務(wù)器的性能审孽。
TRACE:回顯服務(wù)器收到的請求,主要用于測試或診斷浑娜。
HTTP工作原理
HTTP協(xié)議定義Web客戶端如何從Web服務(wù)器請求Web頁面佑力,以及服務(wù)器如何把Web頁面?zhèn)魉徒o客戶端。HTTP協(xié)議采用了請求/響應(yīng)模型筋遭〈虿客戶端向服務(wù)器發(fā)送一個請求報文,請求報文包含請求的方法漓滔、URL编饺、協(xié)議版本、請求頭部和請求數(shù)據(jù)次和。服務(wù)器以一個狀態(tài)行作為響應(yīng)反肋,響應(yīng)的內(nèi)容包括協(xié)議的版本、成功或者錯誤代碼踏施、服務(wù)器信息、響應(yīng)頭部和響應(yīng)數(shù)據(jù)罕邀。
以下是 HTTP 請求/響應(yīng)的步驟:
1畅形、客戶端連接到Web服務(wù)器
一個HTTP客戶端,通常是瀏覽器诉探,與Web服務(wù)器的HTTP端口(默認為80)建立一個TCP套接字連接日熬。例如,http://www.oakcms.cn肾胯。
2竖席、發(fā)送HTTP請求
通過TCP套接字,客戶端向Web服務(wù)器發(fā)送一個文本的請求報文敬肚,一個請求報文由請求行毕荐、請求頭部、空行和請求數(shù)據(jù)4部分組成艳馒。
3憎亚、服務(wù)器接受請求并返回HTTP響應(yīng)
Web服務(wù)器解析請求,定位請求資源弄慰。服務(wù)器將資源復(fù)本寫到TCP套接字第美,由客戶端讀取。一個響應(yīng)由狀態(tài)行陆爽、響應(yīng)頭部什往、空行和響應(yīng)數(shù)據(jù)4部分組成。
4慌闭、釋放連接TCP連接
若connection 模式為close别威,則服務(wù)器主動關(guān)閉TCP連接躯舔,客戶端被動關(guān)閉連接,釋放TCP連接;若connection 模式為keepalive兔港,則該連接會保持一段時間庸毫,在該時間內(nèi)可以繼續(xù)接收請求;
5、客戶端瀏覽器解析HTML內(nèi)容
客戶端瀏覽器首先解析狀態(tài)行衫樊,查看表明請求是否成功的狀態(tài)代碼飒赃。然后解析每一個響應(yīng)頭,響應(yīng)頭告知以下為若干字節(jié)的HTML文檔和文檔的字符集科侈≡丶眩客戶端瀏覽器讀取響應(yīng)數(shù)據(jù)HTML,根據(jù)HTML的語法對其進行格式化臀栈,并在瀏覽器窗口中顯示蔫慧。
例如:在瀏覽器地址欄鍵入URL,按下回車之后會經(jīng)歷以下流程:
1权薯、瀏覽器向 DNS 服務(wù)器請求解析該 URL 中的域名所對應(yīng)的 IP 地址;
2姑躲、解析出 IP 地址后,根據(jù)該 IP 地址和默認端口 80盟蚣,和服務(wù)器建立TCP連接;
3黍析、瀏覽器發(fā)出讀取文件(URL 中域名后面部分對應(yīng)的文件)的HTTP 請求,該請求報文作為TCP 三次握手的第三個報文的數(shù)據(jù)發(fā)送給服務(wù)器;
4屎开、服務(wù)器對瀏覽器請求作出響應(yīng)阐枣,并把對應(yīng)的 html 文本發(fā)送給瀏覽器;
5、釋放TCP連接;
6奄抽、瀏覽器將該 html 文本并顯示內(nèi)容;
GET和POST請求的區(qū)別
GET請求
注意最后一行是空行
POST請求
1蔼两、GET提交,請求的數(shù)據(jù)會附在URL之后(就是把數(shù)據(jù)放置在HTTP協(xié)議頭中)逞度,以?分割URL和傳輸數(shù)據(jù)额划,多個參數(shù)用&連接;例 如:login.action?name=hyddd&password=idontknow&verify=%E4%BD%A0 %E5%A5%BD第晰。如果數(shù)據(jù)是英文字母/數(shù)字锁孟,原樣發(fā)送,如果是空格茁瘦,轉(zhuǎn)換為+品抽,如果是中文/其他字符,則直接把字符串用BASE64加密甜熔,得出如: %E4%BD%A0%E5%A5%BD圆恤,其中%XX中的XX為該符號以16進制表示的ASCII。
POST提交:把提交的數(shù)據(jù)放置在是HTTP包的包體中。上文示例中紅色字體標(biāo)明的就是實際的傳輸數(shù)據(jù)
因此盆昙,GET提交的數(shù)據(jù)會在地址欄中顯示出來羽历,而POST提交,地址欄不會改變
2淡喜、傳輸數(shù)據(jù)的大酗趿住:首先聲明:HTTP協(xié)議沒有對傳輸?shù)臄?shù)據(jù)大小進行限制,HTTP協(xié)議規(guī)范也沒有對URL長度進行限制炼团。
而在實際開發(fā)中存在的限制主要有:
GET:特定瀏覽器和服務(wù)器對URL長度有限制澎嚣,例如 IE對URL長度的限制是2083字節(jié)(2K+35)。對于其他瀏覽器瘟芝,如Netscape易桃、FireFox等,理論上沒有長度限制锌俱,其限制取決于操作系 統(tǒng)的支持晤郑。
因此對于GET提交時,傳輸數(shù)據(jù)就會受到URL長度的 限制贸宏。
POST:由于不是通過URL傳值造寝,理論上數(shù)據(jù)不受 限。但實際各個WEB服務(wù)器會規(guī)定對post提交數(shù)據(jù)大小進行限制吭练,Apache匹舞、IIS6都有各自的配置。
3线脚、安全性
POST的安全性要比GET的安全性高。比如:通過GET提交數(shù)據(jù)叫榕,用戶名和密碼將明文出現(xiàn)在URL上浑侥,因為(1)登錄頁面有可能被瀏覽器緩存;(2)其他人查看瀏覽器的歷史紀錄晰绎,那么別人就可以拿到你的賬號和密碼了寓落,除此之外,使用GET提交數(shù)據(jù)還可能會造成Cross-site request forgery攻擊
4荞下、Http get,post,soap協(xié)議都是在http上運行的
(1)get:請求參數(shù)是作為一個key/value對的序列(查詢字符串)附加到URL上的
查詢字符串的長度受到web瀏覽器和web服務(wù)器的限制(如IE最多支持2048個字符)伶选,不適合傳輸大型數(shù)據(jù)集同時,它很不安全
(2)post:請求參數(shù)是在http標(biāo)題的一個不同部分(名為entity body)傳輸?shù)募饣瑁@一部分用來傳輸表單信息仰税,因此必須將Content-type設(shè)置為:application/x-www-form- urlencoded。post設(shè)計用來支持web窗體上的用戶字段抽诉,其參數(shù)也是作為key/value對傳輸陨簇。
但是:它不支持復(fù)雜數(shù)據(jù)類型,因為post沒有定義傳輸數(shù)據(jù)結(jié)構(gòu)的語義和規(guī)則迹淌。
(3)soap:是http post的一個專用版本河绽,遵循一種特殊的xml消息格式
Content-type設(shè)置為: text/xml 任何數(shù)據(jù)都可以xml化己单。
Http協(xié)議定義了很多與服務(wù)器交互的方法,最基本的有4種耙饰,分別是GET,POST,PUT,DELETE. 一個URL地址用于描述一個網(wǎng)絡(luò)上的資源纹笼,而HTTP中的GET, POST, PUT, DELETE就對應(yīng)著對這個資源的查,改苟跪,增廷痘,刪4個操作。 我們最常見的就是GET和POST了削咆。GET一般用于獲取/查詢資源信息牍疏,而POST一般用于更新資源信息.
我們看看GET和POST的區(qū)別
GET提交的數(shù)據(jù)會放在URL之后,以?分割URL和傳輸數(shù)據(jù)拨齐,參數(shù)之間以&相連鳞陨,如EditPosts.aspx?name=test1&id=123456. POST方法是把提交的數(shù)據(jù)放在HTTP包的Body中.
GET提交的數(shù)據(jù)大小有限制(因為瀏覽器對URL的長度有限制),而POST方法提交的數(shù)據(jù)沒有限制.
GET方式需要使用Request.QueryString來取得變量的值瞻惋,而POST方式通過Request.Form來獲取變量的值厦滤。
GET方式提交數(shù)據(jù),會帶來安全問題歼狼,比如一個登錄頁面掏导,通過GET方式提交數(shù)據(jù)時,用戶名和密碼將出現(xiàn)在URL上羽峰,如果頁面可以被緩存或者其他人可以訪問這臺機器趟咆,就可以從歷史記錄獲得該用戶的賬號和密碼.
溜了溜了。梅屉。值纱。。坯汤。