HTTP协议探析

1.HTTP协议概述

超文本传输协议(HTTP)是一种为分布式,协作式的,超媒体信息系统。它是一种通用的,无
状态(stateless)的协议,除了应用于超文本传输外,它也可以应用于诸如名称服务器和分布
对象管理系统之类的系统,这可以通过扩展它的请求方法 。

2.HTTP协议之URL

HTTP协议通过URI(Uniform Resource Identifiers,统一资源定位符)来访问资源。它使用ASCII代码的一部分来表示因特网的地址。

URL将从因特网获取信息的五个基本元素包括在一个简单的地址中:

1.传送协议/2.服务器/3.端口号(以数字方式表示,若为HTTP的默认值“:80”可省略)/4.路径(以“/”字符区别路径中的每一个目录名称)

5.查询(GET模式的窗体参数,以“?”字符为起点,每个参数以“&”隔开,再以“=”分开参数名称与数据,通常以UTF8的URL编码,避开字符冲突的问题)

统一资源定位符的标准格式如下:

协议类型://服务器地址(必要时需加上端口号)/路径/文件名

3.Request Headers和Response Headers

常见的HTTP Request Headers:
• Host: 这是必选的,服务器需要靠这个头来区分Virtual Host,
可以认为它的作用跟网络通信中的端口类似。
• User-Agent: 
• Referer: 表示当前请求的URL由哪个URL的内容发起。一般服务器端靠这个来做防盗链。
• Range: 断点续传、多线程下载全靠它了。
• Accept-Encoding:
• Accept-Language:
• Cookie: 
• If-Modified-Since: 节省了大量的带宽,大大提高了网页打开的速度

常见的HTTP Response Headers
• Server: 客户端有User-Agent,服务器端就要有Server嘛
• Date: 服务器响应该请求的时间
• Content-Type: 返回内容的类型,浏览器依此判断如何处

• Content-Length:
• Transfer-Encoding:
• Content-Encoding:
• Content-Language:
• Cache-Control: 与cache有关的头有很多

详见下图示例:

4.HTTP之请求与相应

HTTP协议的交互主要由请求和响应组成,请求是指客户端发起向Web服务器请求资源的消息,而响应是Web服务器根据客户端的请求回送给客户端的资源消息。

发出的请求信息(Request Message)包括以下几部分:

  • 请求行

    • 例如GET /images/logo.gif HTTP/1.1,表示从/images目录下请求logo.gif这个文件。
  • (请求)头,
    • 例如Accept-Language: en
  • 空行
  • 其他消息体

请求行和标题必须以<CR><LF>作为结尾。空行内必须只有<CR><LF>而无其他空格。在HTTP/1.1协议中,所有的请求头,除Host外,都是可选的。

5.请求方法(Request Method):

HTTP/1.1协议中共定义了八种方法来以不同方式操作指定的资源:

OPTIONS:使服务器传回该资源所支持的所有HTTP请求方法。用‘*‘来代替资源名称,向Web服务器发送OPTIONS请求,可以测试服务器功能是否正常运作。
HEAD:与GET方法一样,都是向服务器发出指定资源的请求。只不过服务器将不传回资源的本文部份。它的好处在于,使用这个方法可以在不必传输全部内容的情况下,就可以获取其中“关于该资源的信息”(元信息或称元数据)。
GET:向指定的资源发出“显示”请求。使用GET方法应该只用在读取数据。
POST:向指定资源提交数据,请求服务器进行处理(例如提交表单或者上传文件)。数据被包含在请求本文中。这个请求可能会创建新的资源或修改现有资源,或二者皆有。
PUT:向指定资源位置上传其最新内容。
DELETE:请求服务器删除Request-URI所标识的资源。
TRACE:回显服务器收到的请求,主要用于测试或诊断。
CONNECT:HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器。通常用于SSL加密服务器的链接。
方法名称是区分大小写的。当某个请求所针对的资源不支持对应的请求方法的时候,服务器应当返回状态码405(Method Not Allowed),当服务器不认识或者不支持对应的请求方法的时候,应当返回状态码501(Not Implemented)。

HTTP服务器至少应该实现GET和HEAD方法,其他方法都是可选的。当然,所有的方法支持的实现都应当符合下述的方法各自的语义定义。

下图示例:

HTTP 协议的主要特点:
1. 支持客户/服务器模式。
2. 简单快速:客户向服务器请求服务时,只需传送请求方法和路径。请求方法常用的有 GET、HEAD、
POST。每种方法规定了客户与服务器联系的类型不同。
3. 、 由于 HTTP 协议简单,使得 HTTP 服务器的程序规模小,因而通信速度很快。
4. 灵活:HTTP 允许传输任意类型的数据对象。正在传输的类型由 Content-Type 加以标记。
5. 无连接:无连接的含义是限制每次连接只处理一个请求。服务器处理完客户的请求,并收到客户的应
答后,即断开连接。采用这种方式可以节省传输时间。
6. 无状态:HTTP 协议是无状态协议。无状态是指协议对于事务处理没有记忆能力。缺少状态意味着如
果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,
在服务器不需要先前信息时它的应答就较快。
HTTP 协议的几个重要概念
1. 连接(Connection):一个传输层的实际环流,它是建立在两个相互通讯的应用程序之间。
2. 消息(Message):HTTP 通讯的基本单位,包括一个结构化的八元组序列并通过连接传输。
3. 请求(Request):一个从客户端到服务器的请求信息包括应用于资源的方法、资源的标识符和协议的
版本号
4. 响应(Response):一个从服务器返回的信息包括 HTTP 协议的版本号、请求的状态(例如“成功”或“没
找到”)和文档的 MIME 类型。
5. 资源(Resource):由 URI 标识的网络数据对象或服务。
6. 实体(Entity):数据资源或来自服务资源的回映的一种特殊表示方法,它可能被包围在一个请求或响应
信息中。一个实体包括实体头信息和实体的本身内容。
7. 客户机(Client):一个为发送请求目的而建立连接的应用程序。
8. 用户代理(Useragent):初始化一个请求的客户机。它们是浏览器、编辑器或其它用户工具。
9. 服务器(Server):一个接受连接并对请求返回信息的应用程序。
10. 源服务器(Originserver):是一个给定资源可以在其上驻留或被创建的服务器。
11. 代理(Proxy):一个中间程序,它可以充当一个服务器,也可以充当一个客户机,为其它客户机建立请
求。请求是通过可能的翻译在内部或经过传递到其它的服务器中。一个代理在发送请求信息之前,必
须解释并且如果可能重写它。代理经常作为通过防火墙的客户机端的门户,代理还可以作为一个帮助
应用来通过协议处理没有被用户代理完成的请求。
12. 网关(Gateway):一个作为其它服务器中间媒介的服务器。与代理不同的是,网关接受请求就好象对
被请求的资源来说它就是源服务器;发出请求的客户机并没有意识到它在同网关打交道。 网关经常
作为通过防火墙的服务器端的门户,网关还可以作为一个协议翻译器以便存取那些存储在非 HTTP 系
统中的资源。
13. 通道(Tunnel):是作为两个连接中继的中介程序。一旦激活,通道便被认为不属于 HTTP 通讯,尽管
通道可能是被一个 HTTP请求初始化的。当被中继的连接两端关闭时,通道便消失。当一个门户(Portal)
必须存在或中介(Intermediary)不能解释中继的通讯时通道被经常使用。
14. 缓存(Cache):反应信息的局域存储。

参考资料:

架构风格与基于网络的软件架构设计:http://docs.huihoo.com/rest/REST_cn.pdf

超文本传输协议-HTTP/1.1(修订版):http://depa.usst.edu.cn/chenjq/www2/Course/CN_Lab06/APP/rfc2616cn.pdf

HTTP 协议简介:https://lug.ustc.edu.cn/~boj/weekly_party/2013.03.23_linux_web_server/HTTP-intro.pdf

HTTP 协议简介(PDF):https://app.yinxiang.com/shard/s18/res/a5c11e43-8445-4792-8a5b-1b842d873304/HTTP%E5%8D%8F%E8%AE%AE%E7%AE%80%E4%BB%8B.pdf

HttpCore 教程:http://svn.apache.org/repos/asf/httpcomponents/httpcore/branches/4.1.x/httpcore-contrib/docs/translated-tutorial/httpcore-tutorial-simplified-chinese.pdf

WWW 上 HTTP 协议:http://read.pudn.com/downloads105/ebook/431331/%E7%AC%AC14%E7%AB%A0%20%20www%E4%B8%8Ahttp%E5%8D%8F%E8%AE%AE.pdf

时间: 2024-11-03 22:21:36

HTTP协议探析的相关文章

读后感(一) web运作原理探析

tomcat与java web开发技术详解之web运作原理探析 成为一名web开发工程师,首先要明白web运作原理,原理可以带我们更好的去解决底层问题,怎么去理解现在流行的开源框架,甚至如何去自己写一个框架. 1 什么是web? web是网络上使用最广泛的分布式框架.它采用了客户端/服务器的通信模式,客户端可以是浏览器,通过浏览器它就可以连接服务器,访问许多服务器浏览各种各样的网站,这也是为什么说web是一种分布式的运用框架了. 2 URL 我们访问一个网站的时候会在浏览器显示一个网站地址,比如

云桌面及桌面虚拟化中的安全问题探析

安全问题一直作为云计算平台的重中之重,本文探析了云桌面及桌面虚拟化中的安全问题. 数据泄露防护(Data leakage prevention, DLP),又称为"数据丢失防护"(Data Loss prevention, DLP)是指通过IT技术方式,防止企业指定的数据信息的非法被策略规定以外的第三方获取.目前Symantec.Macafee等国际企业,以及中软.伊时代.圣博润等国内厂商都有相应的数据防泄密产品方案. 同时,根据诸多IT调研机构的报告显示,该市场在2010年至2020

Web运作原理探析

Web运作原理探析 1.1 web的 概念 Web是一种分布式的应用架构,旨在共享分布在网络上的各个Web服务器中的所有互相链接的信息. 1.2 HTML是指超文本标记语言. 1.3 URL简介 URL是Uniform Resource Locator的缩写,表示统一资源定位符,它是专门为了标识网络上的资源位置而设计的一种编址方式. 1.4 HTTP协议简介 HTTP 协议(Hypertext Transfer Portocol,超级文本传输协议). 当用户在浏览器中输入URL地址"http:/

合并财务报表分步合并与一次合并的差异探析

多层控股关系下,集团编制合并报表的顺序采用一次合并法还是分步合并法,两者的结果是否相同,其使用有否受到限制,实务中存在疑惑.本文着重分析在抵销内部交易未实现损益.同一控制下企业合并.购买子公司少数股权等事项中,不同合并顺序的应用及其对于合并报表权益结构的影响,探讨在实务中如何消除因合并顺序不同而引发的差异,以提高合并报表的编制质量. 一.多层控股关系下有关合并报表顺序的两种方法 当存在多层控股关系时,编制合并报表的合并顺序一般有分步合并和一次合并两种方法. (一)分步合并法 分步合并法,指企业存

构造方法探析

构造方法探析 编译环境 Windows 10 Pro jdk1.8.0_91 如果没有特殊说明,下面程序都有javac.java的编译运行过程. 构造方法的特点 方法名与类名相同. 不用定义返回值类型. 没有具体的返回值. 此次整理是按照知识点具体为例子的方式. 当没有写构造方法时,Java虚拟机默认会创建一个空构造 ClassDemo1.java class ClassDemo1{ public static void main(String[] args){ //new 关键字后面跟的必须是

【转】代码签名探析

转至:objc中国 代码签名探析 dopcn  15 Oct 2014 分享文章 "用户会感激代码签名带来的好处" – Apple Developer Library: Code Signing Guide 在 iOS 或 OS X 平台上进行应用开发时,你所需要使用的 API 大多设计得简洁明了.你可以轻易地实现酷炫的动画效果,便捷地进行应用发布前测试,或是用 Core Data 将数据安全的存储在本地.但是总有一天,你会碰上代码签名 (code signing) 和配置文件 (pr

TCP,UDP,IP 协议简析

现在的操作系统基本都实现了TCP/IP协议,TCP/IP协议栈分为五层: 应用层:向用户提供的一组常用的应用程序,如TELNET,FTP,SMTP,SNTP,DNS,HTTP,这些应用程序有一个端口用来标识. 传输层:主要协议是TCP和UDP,提供应用程序的通信. 网络层:主要协议是IP协议,定义了IP地址格式,是不同应用程序的数据在网络上通畅传输的关键. 链路层:这是TCP/IP软件的最低层,负责接收IP数据包并通过网络发送之,或者从网络上接收物理帧,抽出IP数据报,交给IP层. 物理层: 每

浏览器环境下JavaScript脚本加载与执行探析之动态脚本与Ajax脚本注入

在<浏览器环境下JavaScript脚本加载与执行探析之defer与async特性>中,我们研究了延迟脚本(defer)和异步脚本(async)的执行时机.浏览器支持情况.浏览器bug以及其他的细节问题.而除了defer和async特性,动态脚本和Ajax脚本注入也是两种常用的创建无阻塞脚本的方法.总的来看,这两种方法都能达到脚本加载不影响页面解析和渲染的作用,但是在不同的浏览器中,这两种技术所创建的脚本的执行时机还是有一定差异,今天我们再来探讨一下通过动态脚本技术和Ajax注入的脚本在这些方

深入探析 Rational AppScan Standard Edition 多步骤操作

序言 IBM Rational AppScan Standard(下文简称 AppScan)作为面向 Web 应用安全黑盒检测的自动化工具,得到业界的广泛认可和应用.很多人使用 AppScan 时都采用其强大的手工探索加自动探测的方式,然而这种方式并不适用于所有场景.使用 AppScan 进行安全扫描时,我们必须保证 AppScan 探索出来的 URL 的有效性(尤其是用户想导出这些探索结果以供复用的情况下),有效性即指该 URL 对应的 HTTP 请求能被服务器端接受并按照期望的方式进行处理.