关于HTTP的笔记
网上看了一篇关于HTTP的博客,觉得还不错,这里就记下来了。
参考:https://www.cnblogs.com/guguli/p/4758937.html
一、主要特点
1.支持客户/服务器模式
2.简单快速:客户向服务器请求服务时,只需请求方法和路径。(常用请求方法有GET HEAD POST)
3.灵活:HTTP允许传输任意类型的数据对象。正在传输的类型由Content-type加以标记
4.无连接:无连接的含义是限制每次连接只处理一个请求。服务器处理完客户的请求,并收到客户机的应答后,即断开连接。采用这种方式可以节省传输时间。
5.无状态:指协议对于事务处理没有记忆能力。缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样有可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就很快
HTTP协议对于用户来讲其实是透明的,HTTP的报文并非是直接交互给用户去看的。最常见的场合是HTTP协议将超文本交付给浏览器或其他超文本解析的软件来进行处理。
超文本可以使用任意标签语言。如html xsl xml xhtml
1)静态超文本
客户端直接通过URL请求道服务器相对应的资源。服务端直接将部署在数据库或者文件系统中的标签语言文件发送回客户端。
2)动态超文本
需要通过软件技术来实现创建和处理动态文本。如CGI JavaServlet等技术,将URL中的’?’ 之后的动态部分做解析并生成动态文档。
并且可以嵌入脚本语言交付给浏览器中的解析引擎来提高动态文档效率,使文档中不必要的重复的部分独立解析完成,甚至可以实现活动文档,直接在文档上运行字节码形成的Java程序或JavaScript脚本
二、HTTP运行事务
报文分组
如下图是通用的HTTP请求和响应报文模型
1.请求报文
如下图:
1)请求行的主要内容:
请求行主要的方法:
GET:请求服务器的文档
HEAD:请求关于文档的信息,但不是这个文档本身
POST:从客户机向服务器发送一些信息
PUT:从服务器向客户发送文档
TRACE:把到达的请求回送
CONNECT:保留
DELETE:删除web网页
OPTIONS:询问关于可用的选项
URL:统一资源定位符,是在因特网上知名任何类的信息的标准。URL定义的是四样东西:
协议://主机:端口号/路径
接下来是版本:目前HTTP的最新版本是1.1,就版本还有1.0
2)接下来的请求头,也叫首部头
是客户向服务器发送信息时的附加信息,数量为0到多个。
格式,每个首部行有一个首部名,一个冒号,一个空格,和一个首部值。
有很多首部,这里不做具体介绍。
2.响应报文
格式如下
1)状态行的介绍
版本同上:
状态码:1-199(指定客户端相应的某些动作)、200-299(请求成功)、300-399(已经移动的文件并且包含在定位头中指定的新的地址信息)、400-499(指出客户端的错误)、500-599(用于支持服务器错误)
短语:和状态码相对应的,如常见的404对应not found。403对应Forbidden
2)首部行:同之前
3.两个实例
利用抓包工具抓了两包数据来看看。
GET请求
这里是回应
三、连接模型
如图
服务端使用了80端口作为TCP连接的接收端,http本身是个无状态的协议,服务端不会保留客户端的信息。
每次HTTP永远都是客户端发起请求,然后服务端回复响应
关于长连接和短连接:
长连接:HTTP1.1之后默认使用了长连接,长连接使数据传输完成之后保持TCP不断开,等待在同域名下继续使用这个通道传输数据。
短连接:对于每个请求/.响应都要建立一次TCP连接
HTTP1.0中使用的是HTTP首部Connection:keep=alive来进行长连接的实验性拓展。
长连接模式下,当客户端向服务器发送请求之后,客户端如何判断服务器的数据已经完成?
1)通过服务器关闭连接来被动的关闭HTTP的TCP连接
2)通过消息首部字段content-legnth来判断数据传输是否完毕
3)还可以用消息首部字段Transfer-Encoding来协助判断
四、关于HTTP中的Cookie
Cookie的实质就是一个键值对。
当client向server发送请求时,浏览器先查找cookie目录中是否有那个服务器发送的cookie,如果有的话就把相应的cookie包含在请求头之中。
当这个cookie包含在请求之中的时候服务器就知道这个客户是个老客户了,cookie的使用者和消费者都是服务器。
在HTTP报文分组中,与其功能相关的首部是cookie首部和set-cookie首部。
五、关于HTTP的安全
HTTP本身并不提供安全,然而通过在传输层和应用层中使用安全套接层(SSL)可以使HTTP运行在安全的环境下,即HTTPS。
HTTPS可以提供保密性,客户和服务器鉴别以及数据的完整性。
SSL的设计时是为了给应用层生成的数据提供安全以及压缩服务,一版来说SSL能接收来自任何应用层协议的数据,但最多情况下这个应用层的协议就是HTTP。
SSL对应用层传来的数据提供多种服务:
1)分片:SSL把数据划分成长度小于或等于2的14次方字节的数据分片
2)压缩:数据分片通过使用一种由客户端和服务器协商好的无损压缩方式进行压缩,这个服务是可选的。
3)报文完整性:为了保护数据的完整性,SSL使用密钥散列函数来创建MAC
4)保密:为了提供保密性,原始的数据和MAC一起用对称密钥加密技术来加密。
5)组帧:先在被加密的有效荷载上添加一个首部,然后再把这个有效载荷传递给可靠的运输层协议。
关于HTTP的笔记的更多相关文章
- git-简单流程(学习笔记)
这是阅读廖雪峰的官方网站的笔记,用于自己以后回看 1.进入项目文件夹 初始化一个Git仓库,使用git init命令. 添加文件到Git仓库,分两步: 第一步,使用命令git add <file ...
- js学习笔记:webpack基础入门(一)
之前听说过webpack,今天想正式的接触一下,先跟着webpack的官方用户指南走: 在这里有: 如何安装webpack 如何使用webpack 如何使用loader 如何使用webpack的开发者 ...
- SQL Server技术内幕笔记合集
SQL Server技术内幕笔记合集 发这一篇文章主要是方便大家找到我的笔记入口,方便大家o(∩_∩)o Microsoft SQL Server 6.5 技术内幕 笔记http://www.cnbl ...
- PHP-自定义模板-学习笔记
1. 开始 这几天,看了李炎恢老师的<PHP第二季度视频>中的“章节7:创建TPL自定义模板”,做一个学习笔记,通过绘制架构图.UML类图和思维导图,来对加深理解. 2. 整体架构图 ...
- PHP-会员登录与注册例子解析-学习笔记
1.开始 最近开始学习李炎恢老师的<PHP第二季度视频>中的“章节5:使用OOP注册会员”,做一个学习笔记,通过绘制基本页面流程和UML类图,来对加深理解. 2.基本页面流程 3.通过UM ...
- NET Core-学习笔记(三)
这里将要和大家分享的是学习总结第三篇:首先感慨一下这周跟随netcore官网学习是遇到的一些问题: a.官网的英文版教程使用的部分nuget包和我当时安装的最新包版本不一致,所以没法按照教材上给出的列 ...
- springMVC学习笔记--知识点总结1
以下是学习springmvc框架时的笔记整理: 结果跳转方式 1.设置ModelAndView,根据view的名称,和视图渲染器跳转到指定的页面. 比如jsp的视图渲染器是如下配置的: <!-- ...
- 读书笔记汇总 - SQL必知必会(第4版)
本系列记录并分享学习SQL的过程,主要内容为SQL的基础概念及练习过程. 书目信息 中文名:<SQL必知必会(第4版)> 英文名:<Sams Teach Yourself SQL i ...
- 2014年暑假c#学习笔记目录
2014年暑假c#学习笔记 一.C#编程基础 1. c#编程基础之枚举 2. c#编程基础之函数可变参数 3. c#编程基础之字符串基础 4. c#编程基础之字符串函数 5.c#编程基础之ref.ou ...
- JAVA GUI编程学习笔记目录
2014年暑假JAVA GUI编程学习笔记目录 1.JAVA之GUI编程概述 2.JAVA之GUI编程布局 3.JAVA之GUI编程Frame窗口 4.JAVA之GUI编程事件监听机制 5.JAVA之 ...
随机推荐
- pytest_01_安装和入门
目录 pytest 安装与入门 1.pip install -U pytest 2.创建一个test01.py的文件 3.在该目录下执行pytest(venv) 4.执行多个,新建一个py文件 tes ...
- django rest framework ViewSets & Routers
Using viewsets views.py from rest_framework import viewsets from rest_framework import mixins from r ...
- RHEL7下用本地光盘或镜像iso文件做yum源
应用场境:Redhat 系统想要直接在线通过yum的条件时需要注册,一般用户都是非注册的,这个时候如果要想通过yum安装新软件,我们可以通过将安装盘或者镜像iso文件设置为yum源的方式来进行. 测试 ...
- kafka为什么这么优秀!
kafka为什么这么优秀! 阿飞的博客 匠心零度 今天 1.动机2.持久化3.效率4.生产者4.1负载均衡4.2异步发送5.消费者Push vs. Pull消费者位置离线数据加载 1.动机 kafka ...
- A1135. Is It A Red-Black Tree
There is a kind of balanced binary search tree named red-black tree in the data structure. It has th ...
- A1043. Is It a Binary Search Tree
A Binary Search Tree (BST) is recursively defined as a binary tree which has the following propertie ...
- [Splay][学习笔记]
胡扯 因为先学习的treap,而splay与treap中有许多共性,所以会有很多地方不会讲的很细致.关于treap和平衡树可以参考这篇博客 关于splay splay,又叫伸展树,是一种二叉排序树,它 ...
- (转)CDN的作用与基本过程
背景:积累大型网站开发中需要掌握的技术. CDN的作用与基本过程 https://blog.csdn.net/lihao21/article/details/52808747#comments CDN ...
- 表连接join on
表A记录如下: aID aNum 1 a20050111 2 a20050112 3 a20050113 4 a20050114 5 a20050115 表B记录如下: bID bNa ...
- python自动化开发-[第十三天]-前端Css续
今日概要: 1.伪类选择器 2.选择器优先级 3.vertical-align属性 4.backgroud属性 5.边框border属性 6.display属性 7.padding,margine(见 ...