HTTP协议

HTTP协议

HTTP协议

1 JAVAWEB 框架图

+-----------------------+                       +-----------------------+
|                       |                       |  web server           |
|                       |                       |  +------------------+ |
|                       |         HTTP          |  |                  | |
|        client         |---------------------> |  | web application  | |
|                       |                       |  |                  | |
|                       |                       |  |                  | |
|                       |                       |  +------------------+ |
+-----------------------+                       +-----------------------+

2 HTTP协议

http(超文本传输协议)是一个应用层的协议,常基于TCP的连接方式。目前普遍使用的协议版本是HTTP/1.1。

其他协议? HTTP1.1 HTTP1.0 ? 区别

2.1 特点

  1. 客服端/服务器 模式
  2. 简单快速(只需传送请求方法和路径)
  3. 灵活(content-Type指定任意类型)
  4. 无连接(每次只处理一个请求)
  5. 无状态协议(同一个客户端的这次请求和上次请求是没有对应关系)需要主动存储状态

2.2 请求

  • 请求行

Method Request-URI HTTP-Version CRLF

请求方法(所有方法全为大写)有多种,各个方法的解释如下:
GET     请求获取Request-URI所标识的资源
POST    在Request-URI所标识的资源后附加新的数据
HEAD    请求获取由Request-URI所标识的资源的响应消息报头
PUT     请求服务器存储一个资源,并用Request-URI作为其标识
DELETE  请求服务器删除Request-URI所标识的资源
TRACE   请求服务器回送收到的请求信息,主要用于测试或诊断
CONNECT 保留将来使用
OPTIONS 请求查询服务器的性能,或者查询与资源相关的选项和需求
  • 消息报头(稍后整体分享)
  • 请求正文

2.3 响应

  • 状态行

1、状态行格式如下: HTTP-Version Status-Code Reason-Phrase CRLF

HTTP-Version表示服务器HTTP协议的版本;Status-Code表示服务器发回的响应状态代码;
Reason-Phrase表示状态代码的文本描述。
状态代码有三位数字组成,第一个数字定义了响应的类别,且有五种可能取值:
1xx:指示信息--表示请求已接收,继续处理
2xx:成功--表示请求已被成功接收、理解、接受
3xx:重定向--要完成请求必须进行更进一步的操作
4xx:客户端错误--请求有语法错误或请求无法实现
5xx:服务器端错误--服务器未能实现合法的请求
常见状态代码、状态描述、说明:
200 OK      //客户端请求成功
400 Bad Request  //客户端请求有语法错误,不能被服务器所理解
401 Unauthorized //请求未经授权,这个状态代码必须和WWW-Authenticate报头域一起使用 
403 Forbidden  //服务器收到请求,但是拒绝提供服务
404 Not Found  //请求资源不存在,eg:输入了错误的URL
500 Internal Server Error //服务器发生不可预期的错误
503 Server Unavailable  //服务器当前不能处理客户端的请求,一段时间后可能恢复正常
eg:HTTP/1.1 200 OK (CRLF)
  • 消息报头(稍后整体分享)
  • 响应正文

2.4 消息报头

HTTP消息报头包括普通报头、请求报头、响应报头、实体报头。
每一个报头域都是由名字+“:”+空格+值 组成,消息报头域的名字是大小写无关的。

  1. 普通报头
  2. 请求报头
  3. 响应报头
  4. 实体报头

2.4.1 普通报头

在普通报头中,有少数报头域用于所有的请求和响应消息,不用于被传输的实体,只用于传输的消息。

Cache-Control
用于指定缓存指令,缓存指令是单向的(响应中出现的缓存指令在请求中未必会出现),且是独立的(一个消息的缓存指令不会影响另一个消息处理的缓存机制)

Date
普通报头域表示消息产生的日期和时间

Connection
普通报头域允许发送指定连接的选项。例如指定连接是连续,或者指定“close”选项,通知服务器,在响应完成后,关闭连接

2.4.2 普通报头 cache-Control 响应value

响应时的缓存指令包括:public、private、no-cache、no-store、no-transform、must-revalidate、proxy-revalidate、max-age、s-maxage.
servlet中可以通过response.sehHeader("Cache-Control","no-cache")来设置是否需要缓存当前请求。

2.4.3 普通报头 cache-Control 浏览器操作

(1)、打开新窗口
值为private、no-cache、must-revalidate,那么打开新窗口访问时都会重新访问服务器。
而如果指定了max-age值,那么在此值内的时间里就不会重新访问服务器,例如:
Cache-control: max-age=5(表示当访问此网页后的5秒内再次访问不会去服务器)

(2)、在地址栏回车
值为private或must-revalidate则只有第一次访问时会访问服务器,以后就不再访问。
值为no-cache,那么每次都会访问。
值为max-age,则在过期之前不会重复访问。

(3)、按后退按扭
值为private、must-revalidate、max-age,则不会重访问,
值为no-cache,则每次都重复访问

(4)、按刷新按扭
无论为何值,都会重复访问
Cache-control值为“no-cache”时,访问此页面不会在Internet临时文章夹留下页面备份。

2.4.4 请求报头

请求报头允许客户端向服务器端传递请求的附加信息以及客户端自身的信息。

Accept
Accept请求报头域用于指定客户端接受哪些类型的信息。eg:Accept:image/gif

Accept-Charset
Accept-Charset请求报头域用于指定客户端接受的字符集。eg:Accept-Charset:iso-8859-1,gb2312.

Accept-Encoding
Accept-Encoding请求报头域类似于Accept,但是它是用于指定可接受的内容编码。eg:Accept-Encoding:gzip.deflate.

以上缺省都能够接收全部类型
Host:www.guet.edu.cn

User-Agent
我们上网登陆论坛的时候,往往会看到一些欢迎信息,其中列出了你的操作系统的名称和版本,你所使用的浏览器的名称和版本

在ajax中设置requestheader,eg:

           $("#test").click(function() {
                $.ajax({
                    type: "GET",
                    url: "default.aspx",
                    beforeSend: function(request) {
                        request.setRequestHeader("Test", "Chenxizhang");
                    },
                    success: function(result) {
                        alert(result);
                    }
                });
            });
#+END_

2.4.5 响应报头

响应报头允许服务器传递不能放在状态行中的附加响应信息,以及关于服务器的信息和对Request-URI所标识的资源进行下一 常用的响应报头

Location
Location响应报头域用于重定向接受者到一个新的位置。Location响应报头域常用在更换域名的时候。

Server
Server响应报头域包含了服务器用来处理请求的软件信息。

与User-Agent请求报头域是相对应的。Server:Apache-Coyote/1.1
WWW-Authenticate
WWW-Authenticate响应报头域必须被包含在401(未授权的)响应消息中,客户端收到401响应消息时候,
并发送Authorization报头域请求服务器对其进行验证时,服务端响应报头就包含该报头域。

2.4.6 实体报头

请求和响应消息都可以传送一个实体。一个实体由实体报头域和实体正文组成,但并不是说实体报头域和实体正文要在一起发送,可以只发送实体报头域。实体报头定义了关于实体正文(eg:有无实体正文)和请求所标识的资源的元信息。 常用的实体报头

Content-Encoding
Content-Encoding实体报头域被用作媒体类型的修饰符,它的值指示了已经被应用到实体正文的附加内容的编码,
因而要获得Content-Type报头域中所引用的媒体类型,必须采用相应的解码机制。
Content-Encoding这样用于记录文档的压缩方法,eg:Content-Encoding:gzip

Content-Language
Content-Language实体报头域描述了资源所用的自然语言。没有设置该域则认为实体内容将提供给所有的语言阅读者。
eg:Content-Language:da

Content-Length
Content-Length实体报头域用于指明实体正文的长度,以字节方式存储的十进制数字来表示。

Content-Type
Content-Type实体报头域用语指明发送给接收者的实体正文的媒体类型。eg:
Content-Type:text/html;charset=ISO-8859-1

Last-Modified
Last-Modified实体报头域用于指示资源的最后修改日期和时间。

Expires
Expires实体报头域给出响应过期的日期和时间。为了让代理服务器或浏览器在一段时间以后更新缓存中(再次访问曾访问过的页面时,直接从缓存中加载,缩短响应时间和降低服务器负载)的页面,我们可以使用Expires实体报头域指定页面过期的时间。eg:Expires:Thu,15 Sep 2006 16:23:12 GMT

3 DEMO

  1. 抓HTTP 请求包
  2. chrome network
  3. postman method实战
  4. telnet 实战

Author: 陈胜

Created: 2017-01-08 Sun 18:31

Validate

posted @ 2017-01-08 17:59  csophys  阅读(215)  评论(0编辑  收藏  举报