1.一次完整的HTTP請(qǐng)求所經(jīng)歷的7個(gè)步驟
HTTP通信機(jī)制是在一次完整的HTTP通信過程中,Web瀏覽器與Web服務(wù)器之間將完成下列7個(gè)步驟:?
1. 建立TCP連接
在HTTP工作開始之前,Web瀏覽器首先要通過網(wǎng)絡(luò)與Web服務(wù)器建立連接,該連接是通過TCP來完成的说莫,該協(xié)議與IP協(xié)議共同構(gòu)建 Internet惠险,即著名的TCP/IP協(xié)議族,因此Internet又被稱作是TCP/IP網(wǎng)絡(luò)熬甫。HTTP是比TCP更高層次的應(yīng)用層協(xié)議猎塞,根據(jù)規(guī)則试读, 只有低層協(xié)議建立之后才能,才能進(jìn)行更層協(xié)議的連接荠耽,因此钩骇,首先要建立TCP連接,一般TCP連接的端口號(hào)是80铝量。
2. Web瀏覽器向Web服務(wù)器發(fā)送請(qǐng)求命令?
一旦建立了TCP連接倘屹,Web瀏覽器就會(huì)向Web服務(wù)器發(fā)送請(qǐng)求命令。例如:GET/sample/hello.jsp HTTP/1.1款违。
3. Web瀏覽器發(fā)送請(qǐng)求頭信息?
瀏覽器發(fā)送其請(qǐng)求命令之后唐瀑,還要以頭信息的形式向Web服務(wù)器發(fā)送一些別的信息,之后瀏覽器發(fā)送了一空白行來通知服務(wù)器插爹,它已經(jīng)結(jié)束了該頭信息的發(fā)送。?
4.?Web服務(wù)器應(yīng)答
客戶機(jī)向服務(wù)器發(fā)出請(qǐng)求后请梢,服務(wù)器會(huì)客戶機(jī)回送應(yīng)答赠尾,?HTTP/1.1 200 OK ,應(yīng)答的第一部分是協(xié)議的版本號(hào)和應(yīng)答狀態(tài)碼毅弧。
5.?Web服務(wù)器發(fā)送應(yīng)答頭信息?
正如客戶端會(huì)隨同請(qǐng)求發(fā)送關(guān)于自身的信息一樣气嫁,服務(wù)器也會(huì)隨同應(yīng)答向用戶發(fā)送關(guān)于它自己的數(shù)據(jù)及被請(qǐng)求的文檔。?
6.?Web服務(wù)器向?yàn)g覽器發(fā)送數(shù)據(jù)?
Web服務(wù)器向?yàn)g覽器發(fā)送頭信息后够坐,它會(huì)發(fā)送一個(gè)空白行來表示頭信息的發(fā)送到此為結(jié)束寸宵,接著,它就以Content-Type應(yīng)答頭信息所描述的格式發(fā)送用戶所請(qǐng)求的實(shí)際數(shù)據(jù)元咙。
7.?Web服務(wù)器關(guān)閉TCP連接?
一般情況下梯影,一旦Web服務(wù)器向?yàn)g覽器發(fā)送了請(qǐng)求數(shù)據(jù),它就要關(guān)閉TCP連接庶香,然后如果瀏覽器或者服務(wù)器在其頭信息加入了這行代碼:
Connection:keep-alive?
TCP連接在發(fā)送后將仍然保持打開狀態(tài)甲棍,于是,瀏覽器可以繼續(xù)通過相同的連接發(fā)送請(qǐng)求赶掖。保持連接節(jié)省了為每個(gè)請(qǐng)求建立新連接所需的時(shí)間感猛,還節(jié)約了網(wǎng)絡(luò)帶寬七扰。
2.請(qǐng)求報(bào)文和響應(yīng)報(bào)文
HTTP報(bào)文是面向文本的,報(bào)文中的每一個(gè)字段都是一些ASCII碼串陪白,各個(gè)字段的長度是不確定的颈走。HTTP有兩類報(bào)文:請(qǐng)求報(bào)文和響應(yīng)報(bào)文。
HTTP請(qǐng)求報(bào)文
一個(gè)HTTP請(qǐng)求報(bào)文由請(qǐng)求行(request line)咱士、請(qǐng)求頭部(header)立由、空行和請(qǐng)求數(shù)據(jù)4個(gè)部分組成,下圖給出了請(qǐng)求報(bào)文的一般格式司致。
<request-line> 請(qǐng)求行
<headers> 請(qǐng)求頭
<blank line> 空格
<request-body> 請(qǐng)求數(shù)據(jù)
1.請(qǐng)求行
請(qǐng)求行由請(qǐng)求方法字段拆吆、URL字段和HTTP協(xié)議版本字段3個(gè)字段組成,它們用空格分隔脂矫。例如枣耀,GET /index.html HTTP/1.1。
HTTP協(xié)議的請(qǐng)求方法有GET庭再、POST捞奕、HEAD、PUT拄轻、DELETE颅围、OPTIONS、TRACE恨搓、CONNECT院促。
HEAD就像GET,只不過服務(wù)端接受到HEAD請(qǐng)求后只返回響應(yīng)頭斧抱,而不會(huì)發(fā)送響應(yīng)內(nèi)容常拓。當(dāng)我們只需要查看某個(gè)頁面的狀態(tài)的時(shí)候,使用HEAD是非常高效的辉浦,因?yàn)樵趥鬏數(shù)倪^程中省去了頁面內(nèi)容弄抬。
列子:
Request URL:https://www.baidu.com/
Request Method:GET
Status Code:200 OK
Remote Address:172.31.1.246:8080
2.請(qǐng)求頭部
請(qǐng)求頭部由關(guān)鍵字/值對(duì)組成,每行一對(duì)宪郊,關(guān)鍵字和值用英文冒號(hào)“:”分隔掂恕。請(qǐng)求頭部通知服務(wù)器有關(guān)于客戶端請(qǐng)求的信息,典型的請(qǐng)求頭有:
User-Agent:產(chǎn)生請(qǐng)求的瀏覽器類型弛槐。
Accept:客戶端可識(shí)別的內(nèi)容類型列表懊亡。
Host:請(qǐng)求的主機(jī)名,允許多個(gè)域名同處一個(gè)IP地址丐黄,即虛擬主機(jī)斋配。
列子:
Cache-Control:private, max-age=10
Connection:Keep-Alive
Content-Encoding:gzip
Content-Type:text/html; charset=utf-8
Date:Tue, 21 Feb 2017 03:05:37 GMT
Expires:Tue, 21 Feb 2017 03:05:47 GMT
Last-Modified:Tue, 21 Feb 2017 03:05:37 GMT
Proxy-Connection:Keep-Alive
Transfer-Encoding:chunked
Vary:Accept-Encoding
X-UA-Compatible:IE=10
3.空行
最后一個(gè)請(qǐng)求頭之后是一個(gè)空行,發(fā)送回車符和換行符,通知服務(wù)器以下不再有請(qǐng)求頭艰争。
4.請(qǐng)求數(shù)據(jù)
請(qǐng)求數(shù)據(jù)不在GET方法中使用坏瞄,而是在POST方法中使用。POST方法適用于需要客戶填寫表單的場(chǎng)合甩卓。與請(qǐng)求數(shù)據(jù)相關(guān)的最常使用的請(qǐng)求頭是Content-Type和Content-Length鸠匀。
HTTP響應(yīng)報(bào)文
HTTP響應(yīng)也由三個(gè)部分組成,分別是:狀態(tài)行逾柿、消息報(bào)頭缀棍、響應(yīng)正文。
<status-line>
<headers>
<blank line>
<response-body>
正如你所見机错,在響應(yīng)中唯一真正的區(qū)別在于第一行中用狀態(tài)信息代替了請(qǐng)求信息爬范。狀態(tài)行(status line)通過提供一個(gè)狀態(tài)碼來說明所請(qǐng)求的資源情況。
狀態(tài)行格式如下:
HTTP-Version Status-Code Reason-Phrase CRLF
其中弱匪,HTTP-Version表示服務(wù)器HTTP協(xié)議的版本青瀑;Status-Code表示服務(wù)器發(fā)回的響應(yīng)狀態(tài)代碼;Reason-Phrase表示狀態(tài)代碼的文本描述萧诫。狀態(tài)代碼由三位數(shù)字組成斥难,第一個(gè)數(shù)字定義了響應(yīng)的類別,且有五種可能取值帘饶。
1xx:指示信息--表示請(qǐng)求已接收哑诊,繼續(xù)處理。
2xx:成功--表示請(qǐng)求已被成功接收及刻、理解镀裤、接受。
3xx:重定向--要完成請(qǐng)求必須進(jìn)行更進(jìn)一步的操作缴饭。
4xx:客戶端錯(cuò)誤--請(qǐng)求有語法錯(cuò)誤或請(qǐng)求無法實(shí)現(xiàn)淹禾。
5xx:服務(wù)器端錯(cuò)誤--服務(wù)器未能實(shí)現(xiàn)合法的請(qǐng)求。
常見狀態(tài)代碼茴扁、狀態(tài)描述的說明如下。
200 OK:客戶端請(qǐng)求成功汪疮。
400 Bad Request:客戶端請(qǐng)求有語法錯(cuò)誤峭火,不能被服務(wù)器所理解。
401 Unauthorized:請(qǐng)求未經(jīng)授權(quán)智嚷,這個(gè)狀態(tài)代碼必須和WWW-Authenticate報(bào)頭域一起使用卖丸。
403 Forbidden:服務(wù)器收到請(qǐng)求,但是拒絕提供服務(wù)盏道。
404 Not Found:請(qǐng)求資源不存在稍浆,舉個(gè)例子:輸入了錯(cuò)誤的URL。
500 Internal Server Error:服務(wù)器發(fā)生不可預(yù)期的錯(cuò)誤。
503 Server Unavailable:服務(wù)器當(dāng)前不能處理客戶端的請(qǐng)求衅枫,一段時(shí)間后可能恢復(fù)正常嫁艇,舉個(gè)例子:HTTP/1.1 200 OK(CRLF)。
例子:
HTTP/1.1 200 OK Date: Sat, 31 Dec 2005 23:59:59 GMT Content-Type: text/html;charset=ISO-8859-1 Content-Length: 122 <html> <head> <title>W(wǎng)rox Homepage</title> </head> <body> <!-- body goes here --> </body> </html>
關(guān)于HTTP請(qǐng)求GET和POST的區(qū)別
1.GET提交弦撩,請(qǐng)求的數(shù)據(jù)會(huì)附在URL之后(就是把數(shù)據(jù)放置在HTTP協(xié)議頭<request-line>中)步咪, 以?分割URL和傳輸數(shù)據(jù),多個(gè)參數(shù)用&連接;例如:login.action?name=hyddd& password=idontknow&verify=%E4%BD%A0 %E5%A5%BD益楼。如果數(shù)據(jù)是英文字母/數(shù)字猾漫,原樣發(fā)送,如果是空格感凤,轉(zhuǎn)換為+悯周,如果是中文/其他字符,則直接把字符串用BASE64加密陪竿,得出如: %E4%BD%A0%E5%A5%BD禽翼,其中%XX中的XX為該符號(hào)以16進(jìn)制表示的ASCII。
??POST提交:把提交的數(shù)據(jù)放置在是HTTP包的包體<request-body>中萨惑。上文示例中紅色字體標(biāo)明的就是實(shí)際的傳輸數(shù)據(jù)
??因此捐康,GET提交的數(shù)據(jù)會(huì)在地址欄中顯示出來,而POST提交庸蔼,地址欄不會(huì)改變解总。
2.傳輸數(shù)據(jù)的大小:
?? 首先聲明,HTTP協(xié)議沒有對(duì)傳輸?shù)臄?shù)據(jù)大小進(jìn)行限制姐仅,HTTP協(xié)議規(guī)范也沒有對(duì)URL長度進(jìn)行限制花枫。 而在實(shí)際開發(fā)中存在的限制主要有:
?? GET:特定瀏覽器和服務(wù)器對(duì)URL長度有限制,例如IE對(duì)URL長度的限制是2083字節(jié)(2K+35)掏膏。對(duì)于其他瀏覽器劳翰,如Netscape、FireFox等馒疹,理論上沒有長度限制佳簸,其限制取決于操作系統(tǒng)的支持。
???因此對(duì)于GET提交時(shí)颖变,傳輸數(shù)據(jù)就會(huì)受到URL長度的限制生均。
???POST:由于不是通過URL傳值,理論上數(shù)據(jù)不受限腥刹。但實(shí)際各個(gè)WEB服務(wù)器會(huì)規(guī)定對(duì)post提交數(shù)據(jù)大小進(jìn)行限制马胧,Apache、IIS6都有各自的配置衔峰。
3.安全性:
??POST的安全性要比GET的安全性高佩脊。注意:這里所說的安全性和上面GET提到的“安全”不是同個(gè)概念蛙粘。上面“安全”的含義僅僅是不作數(shù)據(jù)修改,而這里安全的含義是真正的Security的含義威彰,比如:通過GET提交數(shù)據(jù)出牧,用戶名和密碼將明文出現(xiàn)在URL上,因?yàn)?1)登錄頁面有可能被瀏覽器緩存抱冷, (2)其他人查看瀏覽器的歷史紀(jì)錄崔列,那么別人就可以拿到你的賬號(hào)和密碼了。