http 详解

作者: 每天都是幸运的一天 | 来源:发表于2016-08-13 14:38 被阅读0次

    何为http:

          无状态的超文本传输协议(HTTPHyperText Transfer Protocol)是互联网上应用最为广泛的一种网络协议。所有的WWW文件都必须遵守这个标准。设计HTTP最初的目的是为了提供一种发布和接收HTML页面的方法。

    其主要的特点:

    http是属于应用层面向对象的协议,由于其简捷、快速的方式,适用于分布式超媒体信息系统;

    a) 支持客户端/服务器模式;

    b) 简单快捷,客户在向服务器发送请求是只需要传送请求方法和路径,请求方法通常有GET,POST,OPTIONS,PUT,DELETE,CONNECT,HEAD。由于http协议简单所以在服务器程序占用少,因而通信速度很快。

    c) 灵活,http可以传输任意类型的数据,正在传输的数据由content-type标示。

    d) 无连接,其意义在于其每次链接只处理一次请求,服务器处理完请求并接到应答后便会断开链接。这样使其更加灵活快捷。

    e) 无状态:HTTP协议是无状态协议。无状态是指协议对于事务处理没有记忆能力。缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快。

    url(统一资源定位符):

          http请求是通过url传递的,以此来定位请求到达的地址,其格式是:如http://www.brophp.com/book/index.html;

          http://:代表通过http超文本传输协议;

           www.brophp.com : 万维域名(对应一个完整的ip)是一个ip地址;

         book:服务器下的目录;

         index.html:服务器book目录下index.html文件(通常index.html为窗口文件);

         port:默认端口为80,通常不需要手动输入,浏览器自动解析;

    http工作机制:

          http为一个无状态的协议,一次请求为一次事务,客户机和浏览器通过请求响应即为一次会话,其工作过程粗分为四步:

           1)客户机通过url建立链接。

           2)发送请求给服务器服务器。

           3)接收请求后给予响应的数据。

           4)关闭连接。

    而对于用户来说,只要点一下鼠标就可以等待网页的显示(或者错误提示);

    如果使用Wireshark抓TCP、http包,就可以清楚的看到其交互过程;

    http工作机制-请求篇:

          HTTP通信机制是在一次完整的HTTP通信过程中,严格来说Web浏览器与Web服务器之间将完成下列7个步骤:

    (1)建立TCP连接

    在HTTP

    工作开始之前,Web浏览器首先要通过网络与Web服务器建立连接,该连接是通过TCP来完成的,该协议与IP协议共同构建Internet,即著名的

    TCP/IP协议族,因此Internet又被称作是TCP/IP网络。HTTP是比TCP更高层次的应用层协议,根据规则,只有低层协议建立之后才能,

    才能进行更层协议的连接,因此,首先要建立TCP连接,一般TCP连接的端口号是80

    (2)Web浏览器向Web服务器发送请求命令

    一旦建立了TCP连接,Web浏览器就会向Web服务器发送请求命令

    例如:GET/sample/hello.jsp HTTP/1.1

    (3)Web浏览器发送请求头信息

    浏览器发送其请求命令之后,还要以头信息的形式向Web服务器发送一些别的信息,之后浏览器发送了一空白行来通知服务器,它已经结束了该头信息的发送。

    (4)Web服务器应答

    客户机向服务器发出请求后,服务器会客户机回送应答,

    HTTP/1.1 200 OK

    应答的第一部分是协议的版本号和应答状态码

    (5)Web服务器发送应答头信息

    正如客户端会随同请求发送关于自身的信息一样,服务器也会随同应答向用户发送关于它自己的数据及被请求的文档。

    (6)Web服务器向浏览器发送数据

    Web服务器向浏览器发送头信息后,它会发送一个空白行来表示头信息的发送到此为结束,接着,它就以Content-Type应答头信息所描述的格式发送用户所请求的实际数据

    (7)Web服务器关闭TCP连接

    一般情况下,一旦Web服务器向浏览器发送了请求数据,它就要关闭TCP连接,然后如果浏览器或者服务器在其头信息加入了这行代码

    Connection:keep-alive

    TCP连接在发送后将仍然保持打开状态,于是,浏览器可以继续通过相同的连接发送请求。保持连接节省了为每个请求建立新连接所需的时间,还节约了网络带宽。

    其完整格式为:

    GET/sam.jspHTTP/1.1

    Accept:text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8

    Accept-Language:zh-cn

    Connection:Keep-Alive

    Host:localhost

    User-Agent:Mozila/4.0(compatible;MSIE5.01;Window NT5.0)

    Accept-Encoding:gzip,deflate

    username=jinqiao&password=1234(请求体);

    (1)请求方法URI协议/版本

    请求的第一行是“方法URL议/版本”:GET/sample.jsp HTTP/1.1

    以上代码中“GET”代表请求方法,“/sample.jsp”表示URI,“HTTP/1.1代表协议和协议的版本。

    根据HTTP标准,HTTP请求可以使用多种请求方法。例如:HTTP1.1支持7种请求方法:GET、POST、HEAD、OPTIONS、PUT、DELETE和TARCE。在Internet应用中,最常用的方法是GET和POST。

    URL完整地指定了要访问的网络资源,通常只要给出相对于服务器的根目录的相对目录即可,因此总是以“/”开头,最后,协议版本声明了通信过程中使用HTTP的版本。

    (2) 请求头(Request Header)

    请求头包含许多有关的客户端环境和请求正文的有用信息。例如,请求头可以声明浏览器所用的语言,请求正文的长度等。

    Accept:image/gif.image/jpeg.*/*

    Accept-Language:zh-cn

    Connection:Keep-Alive

    Host:localhost

    User-Agent:Mozila/4.0(compatible:MSIE5.01:Windows NT5.0)

    Accept-Encoding:gzip,deflate.

    (3) 请求正文

    请求头和请求正文之间是一个空行,这个行非常重要,它表示请求头已经结束,接下来的是请求正文。请求正文中可以包含客户提交的查询字符串信息:

    username=jinqiao&password=1234

    在以上的例子的HTTP请求中,请求的正文只有一行内容。当然,在实际应用中,HTTP请求正文可以包含更多的内容。

    HTTP请求方法我这里只讨论GET方法与POST方法

    lGET方法

    GET方法是默认的HTTP请求方法,我们日常用GET方法来提交表单数据,然而用GET方法提交的表单数据只经过了简单的编码,同时它将作为URL的一部分向Web服务器发送,因此,如果使用GET方法来提交表单数据就存在着安全隐患上。例如

    Http://127.0.0.1/login.jsp?Name=zhangshi&Age=30&Submit=%cc%E+%BD%BB

    从上面的URL请求中,很容易就可以辩认出表单提交的内容。(?之后的内容)另外由于GET方法提交的数据是作为URL请求的一部分所以提交的数据量不能太大(权威说法IE默认2083,经过实际测试在IE8 下的URL地址总长度为:4076,在firefox 25下的URL地址总长度可以达到:7530,在chrome 29.0.1547.62 的最大总长度达到:7675)

    lPOST方法

    POST

    方法是GET方法的一个替代方法,它主要是向Web服务器提交表单数据,尤其是大批量的数据。POST方法克服了GET方法的一些缺点。通过POST方法

    提交表单数据时,数据不是作为URL请求的一部分而是作为标准数据传送给Web服务器,这就克服了GET方法中的信息无法保密和数据量太小的缺点。因此,

    出于安全的考虑以及对用户隐私的尊重,通常表单提交时采用POST方法。

    从编程的角度来讲,如果用户通过GET方法提交数据,则数据存放在QUERY_STRING环境变量中,而POST方法提交的数据则可以从标准输入流中获取。

    HTTP应答与HTTP请求相似,HTTP响应也由3个部分构成,分别是:

    l 协议状态版本代码描述

    l 响应头(Response Header)

    l 响应正文

    下面是一个HTTP响应的例子:

    HTTP/1.1 200 OK

    Server:Apache Tomcat/5.0.12

    Date:Mon,6Oct2003 13:23:42 GMT

    Content-Length:112

    HTTP响应示例<title>

    Hello HTTP!

    协议状态代码描述HTTP响应的第一行类似于HTTP请求的第一行,它表示通信所用的协议是HTTP1.1服务器已经成功的处理了客户端发出的请求(200表示成功):

    HTTP/1.1 200 OK

    响应头(Response Header)响应头也和请求头一样包含许多有用的信息,例如服务器类型、日期时间、内容类型和长度等:

    Server:Apache Tomcat/5.0.12

    Date:Mon,6Oct2003 13:13:33 GMT

    Content-Type:text/html

    Last-Moified:Mon,6 Oct 2003 13:23:42 GMT

    Content-Length:112

    响应正文响应正文就是服务器返回的HTML页面:

    HTTP响应示例<title>

    Hello HTTP!

    响应头和正文之间也必须用空行分隔。

    lHTTP应答码

    HTTP应答码也称为状态码,它反映了Web服务器处理HTTP请求状态。HTTP应答码由3位数字构成,其中首位数字定义了应答码的类型:

    1XX-信息类(Information),表示收到Web浏览器请求,正在进一步的处理中

    2XX-成功类(Successful),表示用户请求被正确接收,理解和处理例如:200 OK

    3XX-重定向类(Redirection),表示请求没有成功,客户必须采取进一步的动作。

    4XX-客户端错误(Client Error),表示客户端提交的请求有错误 例如:404 NOT

    Found,意味着请求中所引用的文档不存在。

    5XX-服务器错误(Server Error)表示服务器不能完成对请求的处理:如 500

    对于我们Web开发人员来说掌握HTTP应答码有助于提高Web应用程序调试的效率和准确性。

    好了,http就到这里把,如果真是搞网络的应该继续深挖下去!这方面真的很深,还是那句话,人的精力是有限的,如果不是真正搞网络的,了解一下知道怎么回事就可以了,把主要的精力用在自己的专业上把!

    相关文章

      网友评论

        本文标题:http 详解

        本文链接:https://www.haomeiwen.com/subject/pxnhsttx.html