http协议(二)请求和响应报文的构成

http协议用于客户端和服务器之间的通信,请求访问资源的一方称为客户端,而提供资源响应的一方称为服务器端。

下面就是客户端和服务端之间简单的通信过程

PS:请求必须从客户端建立通信,服务端没收到请求之前不会发送响应

下面先来说说请求的构成:

1)请求方法URI协议/版本 

2)请求头(Request Header) 

3)请求正文

下面是一个请求的例子:

GET/sample.jspHTTP/1.1

Accept:image/gif.image/jpeg,*/*

Accept-Language:zh-cn

Connection:Keep-Alive

Host:localhost

User-Agent:Mozila/4.0(compatible;MSIE5.01;Window NT5.0)

Accept-Encoding:gzip,deflate

username=jinqiao&password=1234

1)请求方法URI协议/版本

以上请求中“GET”代表请求方法,“/sample.jsp”表示URI,“HTTP/1.1代表协议和协议的版本。

根据HTTP标准,HTTP请求可以使用多种请求方法。具体的方法以及区别后面我们介绍。

2)请求头

Accept 可接受的内容类型

Accept-Language 语言

Connection连接状态

Host 请求的域名(这里我设置的是请求本地,当然,关于域名,就是所谓的URL)

User-Agent 浏览器端浏览器型号和版本

Accept-Encoding 可接受的压缩类型 gzip,deflate

3)请求正文

请求头和请求正文之间是一个空行,它表示请求头已经结束,接下来的是请求正文。请求正文中可以包含客户提交的查询字符串信息:

username=jinqiao&password=1234

在以上的例子中,请求的正文只有一行内容。当然,在实际应用中,HTTP请求正文可以包含更多的内容。

响应的构成

HTTP响应与HTTP请求相似,HTTP响应也由3个部分构成:

1)状态行

2)响应头

3)响应正文

在接收和解释请求消息后,服务器会返回一个HTTP响应消息。

状态行由协议版本、数字形式的状态代码、及相应的状态描述,各元素之间以空格分隔。

格式:    HTTP-Version Status-Code Reason-Phrase CRLF

例如:    HTTP/1.1 200 OK

状态代码:

状态代码由3位数字组成,表示请求是否被理解或被满足。

状态描述:

状态描述给出了关于状态代码的简短的文字描述。

状态代码的第一个数字定义了响应的类别,后面两位没有具体的分类。

第一个数字有五种可能的取值:

- 1xx:   指示信息—表示请求已接收,继续处理。

- 2xx:   成功—表示请求已经被成功接收、理解、接受。

- 3xx:   重定向—要完成请求必须进行更进一步的操作。

- 4xx:   客户端错误—请求有语法错误或请求无法实现。

- 5xx: 服务器端错误—服务器未能实现合法的请求。

状态代码 状态描述    说明

200     OK    客户端请求成功

400     Bad Request   由于客户端请求有语法错误,不能被服务器所理解。

401     Unauthonzed   请求未经授权。这个状态代码必须和WWW-Authenticate报头域一起使用

403     Forbidden   服务器收到请求,但是拒绝提供服务。服务器通常会在响应正文中给出不提供服务的原因

404     Not Found   请求的资源不存在,例如,输入了错误的URL。

500     Internal Server Error 服务器发生不可预期的错误,导致无法完成客户端的请求。

503     Service Unavailable   服务器当前不能够处理客户端的请求,在一段时间之后,服务器可能会恢复正常。

响应头

响应头可能包括:

Location:响应报头域用于重定向接受者到一个新的位置。

Server:响应报头域包含了服务器用来处理请求的软件信息。它和User-Agent请求报头域是相对应的,前者发送服务器端软件的信息,后者发送客户 端软件(浏览器)和操作系统的信息。

Content-Encoding:实体报头域被使用作媒体类型的修饰符,它的值指示了已经被应用到实体正文的附加内容编码,因而要获得Content- Type报头域中所引用的媒体类型,必须采用相应的解码机制。

Content-Language:实体报头域描述了资源所用的自然语言。Content-Language允许用户遵照自身的首选语言来识别和区分实体。

Content-Length:实体报头域用于指明正文的长度,以字节方式存储的十进制数字来表示,也就是一个数字字符占一个字节,用其对应的ASCII码存储传输。

要注意的是:这个长度仅仅是表示实体正文的长度,没有包括实体报头的长度。

Content-Type:实体报头域用语指明发送给接收者的实体正文的媒体类型。

Last-Modified:实体报头域用于指示资源最后的修改日期及时间。

Expires:实体报头域给出响应过期的日期和时间。

Expires实体报头域使用的日期和时间必须是RFC 1123中的日期格式,例如:

Expires: Thu, 15 Sep 2005 16:00:00 GMT

下面是一个HTTP响应的例子:

HTTP/1.1 200 OK

Server:Apache Tomcat/5.0.12

Date:Mon,6Oct2003 13:23:42 GMT

Content-Length:112

从上面的例子大家可以对照着进行比对,或者自己可以尝试在电脑上操作,这里给大家教一个方法:

使用chrome浏览器自带的开发者工具查看http头的方法

1.在网页任意地方右击选择审查元素或者按下 shift+ctrl+c或者F12, 打开chrome自带的调试工具;

2.选择network标签, 刷新网页(在打开调试工具的情况下刷新);

3.刷新后在左边找到该网页url,点击 后右边选择headers,就可以看到当前网页的http请求和响应

PS:关于请求和响应的首部字段,由于目前http协议规定的比较多,这里就不一一列举了,感兴趣的可以百度下具体的http首部字段。。。

原文地址:https://www.cnblogs.com/zhengyao9236/p/11583654.html

时间: 2024-10-11 12:16:28

http协议(二)请求和响应报文的构成的相关文章

#WEB安全基础 : HTTP协议 | 0x10 请求和响应报文重点结构及常见头部

你需要认识一些常见的头部以及了解报文的详细结构 请求报文的请求行 GET/HTTP/1.1 响应报文的响应行 HTTP/1.1 200 OK 想必这些大家都知道了 请求 我访问一个页面 Host //访问的域名. \r\n //就是CR-LF Connection //请求保持的时间 User-Insecure-Requests : 1 //服务器可以读懂客户端发出的信息,它以后会用https而不是http User-Agent //客户端的相关信息(系统版本,浏览器版本) Accept //客

IE请求和响应报文解释

<!-- IE请求报文解释 --> <!-- 请求行  请求头信息:头名称+值 空行 请求体.get请求没有请求体,有请求行 --> GET /Hello/index.jsp HTTP/1.1 <!-- 浏览器支持的资源类型 */*表示支持所有 --> Accept: text/html, application/xhtml+xml, */* <!-- **浏览器语言 --> Accept-Language: zh-CN <!-- *****浏览器和操

【渗透课程】第二篇下-HTTP协议的请求与响应深度剖析

[渗透课程]第二篇下-HTTP协议的请求与响应深度剖析 HTTP1.1目前支持以下7种请求方法: 常见的MIME类型如下: 第一个数字有五种可能的取值: 目录 什么是请求方法?什么是请求头? HTTP请求信息由3部分组成: 1.请求方法(GET/POST) URI 协议/版本 2.请求头(Request Header) 3.请求正文 下面我们来分析一个http请求: POST http://xg.mediportal.com.cn/health/sms/verify/telephone HTTP

http协议入门(二)请求和响应报文的构成

由于新公司上班路途有点远,所以早上地铁上闲来无事,就温习了一下http协议的一些知识,这里就说说关于关于http协议中的几种请求数据的类型吧,不多说,开更...... 之前的一篇随笔中有提到,http协议用于客户端和服务器之间的通信,请求访问资源的一方称为客户端,而提供资源响应的一方称为服务器端. 下面就是客户端和服务端之间简单的通信过程 PS:请求必须从客户端建立通信,服务端没收到请求之前不会发送响应 下面先来说说请求的构成: 1)请求方法URI协议/版本  2)请求头(Request Hea

三、http协议—请求和响应报文的构成

http协议用于客户端和服务器之间的通信,请求访问资源的一方称为客户端,而提供资源响应的一方称为服务器端. 下面就是客户端和服务端之间简单的通信过程 PS:请求必须从客户端建立通信,服务端没收到请求之前不会发送响应 下面先来说说请求的构成: 1)请求方法URI协议/版本  2)请求头(Request Header)  3)请求正文 下面是一个请求的例子: GET/sample.jspHTTP/1.1 Accept:image/gif.image/jpeg,*/* Accept-Language:

Http请求和响应报文基础知识

一 HTTP请求报文(http://en.wikipedia.org/wiki/List_of_HTTP_header_fields) 请求报文由三部分组成:请求行,请求头和请求体. 请求行:请求方法(如POST),请求URL地址(和请求头Host属性组成完整URL),HTTP协议及版本. 请求头:包含若干个属性,格式为“属性名:属性值”. 请求体:以param1=value1&param2=value2的键值对形式编码成的格式化串,承载多个请求参数的数据.除了请求体外,请求URL也可以通过“?

请求、响应报文

HTTP:  通信双方如果想要通信就必须遵循一定的规则,我们把这个规则称之为HTTP协议! 报文:  HTTP协议通信的内容我们称之为:报文  报文格式: 报文首部 空行 报文主体 请求报文 请求首部:请求首行和请求头部 空行 请求主体 响应报文: 响应首部 空行 响应主体 报文分类: 请求报文:浏览器发送给服务器端的内容 get请求 GET /Hello/index.jsp HTTP/1.1  Accept: */* Accept-Language: zh-CN User-Agent: Moz

HTTP请求、响应报文格式

HTTP请求报文格式: HTTP请求报文主要由请求行.请求头部.请求正文3部分组成 1,请求行 由3部分组成,分别为:请求方法.URL(见备注1)以及协议版本,之间由空格分隔 请求方法包括GET.HEAD.PUT.POST.TRACE.OPTIONS.DELETE以及扩展方法,当然并不是所有的服务器都实现了所有的方法,部分方法即便支持,处于安全性的考虑也是不可用的 协议版本的格式为:HTTP/主版本号.次版本号,常用的有HTTP/1.0和HTTP/1.1 2,请求头部 请求头部为请求报文添加了一

HTTP协议的请求和响应

流程:浏览器发送请求,服务器接收请求,服务器响应结果,浏览器展示结果.其中浏览器发送和服务器响应都遵循HTTP协议 HTTP协议:超文本传输协议 主要是用来规范浏览器与服务的数据交互格式的 特点:简单快速.无连接.无状态.灵活 1.1版本开始支持可持续连接接 HTTP的请求格式: 请求头:请求方式.请求地址.http协议版本 请求行:消息报头,一般用来说明客户端要使用的一些附加信息.比如告诉服务器支持的语言.以什么方式返回等等 空行:位于请求行和请求数据之间,空行是必须的 请求数据:非必须 HT