<p>HTTP(HyperText Transfer Protocol)是一套计算机通过网络进行通信的规则。计算机专家设计出HTTP,使HTTP客户(如Web浏览器)能够从HTTP服务器(Web服务器)请求信息和服务,HTTP目前协议的版本是1.1.HTTP是一种无状态的协议,无状态是指Web浏览器和Web服务器之间不需要建立持久的连接,这意味着当一个客户端向服务器端发出请求,然后Web服务器返回响应(response),连接就被关闭了,在服务器端不保留连接的有关信息.HTTP遵循请求(Request)/应答(Response)模型。Web浏览器向Web服务器发送请求,Web服务器处理请求并返回适当的应答。所有HTTP连接都被构造成一套请求和应答。</p>
<p>HTTP 使用内容类型,是指Web服务器向Web浏览器返回的文件都有与之相关的类型。所有这些类型在MIME Internet邮件协议上模型化,即Web服务 器告诉Web浏览器该文件所具有的种类,是HTML文档、GIF格式图像、声音文件还是独立的应用程序。大多数Web浏览器都拥有一系列的可配置的辅助应 用程序,它们告诉浏览器应该如何处理Web服务器发送过来的各种内容类型。</p>
<p>HTTP通信机制是在一次完整的HTTP通信过程中,Web浏览器与Web服务器之间将完成下列7个步骤:</p>
<p>(1) 建立TCP连接</p>
<p>在HTTP 工作开始之前,Web浏览器首先要通过网络与Web服务器建立连接,该连接是通过TCP来完成的,该协议与IP协议共同构建Internet,即著名的 TCP/IP协议族,因此Internet又被称作是TCP/IP网络。HTTP是比TCP更高层次的应用层协议,根据规则,只有低层协议建立之后才能, 才能进行更层协议的连接,因此,首先要建立TCP连接,一般TCP连接的端口号是80</p>
<p>(2) Web浏览器向Web服务器发送请求命令</p>
<p>一旦建立了TCP连接,Web浏览器就会向Web服务器发送请求命令</p>
<p>例如:GET/sample/hello.jsp HTTP/1.1</p>
<p>(3) Web浏览器发送请求头信息</p>
<p>浏览器发送其请求命令之后,还要以头信息的形式向Web服务器发送一些别的信息,之后浏览器发送了一空白行来通知服务器,它已经结束了该头信息的发送。</p>
<p>(4) Web服务器应答</p>
<p>客户机向服务器发出请求后,服务器会客户机回送应答,</p>
<p>HTTP/1.1 200 OK</p>
<p>应答的第一部分是协议的版本号和应答状态码</p>
<p>(5) Web服务器发送应答头信息</p>
<p>正如客户端会随同请求发送关于自身的信息一样,服务器也会随同应答向用户发送关于它自己的数据及被请求的文档。</p>
<p>(6) Web服务器向浏览器发送数据</p>
<p>Web服务器向浏览器发送头信息后,它会发送一个空白行来表示头信息的发送到此为结束,接着,它就以Content-Type应答头信息所描述的格式发送用户所请求的实际数据</p>
<p>(7) Web服务器关闭TCP连接</p>
<p>一般情况下,一旦Web服务器向浏览器发送了请求数据,它就要关闭TCP连接,然后如果浏览器或者服务器在其头信息加入了这行代码</p>
<p>Connection:keep-alive</p>
<p>TCP连接在发送后将仍然保持打开状态,于是,浏览器可以继续通过相同的连接发送请求。保持连接节省了为每个请求建立新连接所需的时间,还节约了网络带宽。</p>
<p> </p>
<p>HTTP请求格式</p>
<p>当浏览器向Web服务器发出请求时,它向服务器传递了一个数据块,也就是请求信息,HTTP请求信息由3部分组成:</p>
<p>l 请求方法URI协议/版本</p>
<p>l 请求头(Request Header)</p>
<p>l 请求正文</p>
<p>下面是一个HTTP请求的例子:</p>
<p>GET/sample.jspHTTP/1.1</p>
<p>Accept:image/gif.image/jpeg,*/*</p>
<p>Accept-Language:zh-cn</p>
<p>Connection:Keep-Alive</p>
<p>Host:localhost</p>
<p>User-Agent:Mozila/4.0(compatible;MSIE5.01;Window NT5.0)</p>
<p>Accept-Encoding:gzip,deflate</p>
<p></p>
<p>username=jinqiao&password=1234</p>
<p></p>
<p>(1) 请求方法URI协议/版本</p>
<p>请求的第一行是“方法URL议/版本”:GET/sample.jsp HTTP/1.1</p>
<p>以上代码中“GET”代表请求方法,“/sample.jsp”表示URI,“HTTP/1.1代表协议和协议的版本。</p>
<p>根据HTTP标准,HTTP请求可以使用多种请求方法。例如:HTTP1.1支持7种请求方法:GET、POST、HEAD、OPTIONS、PUT、DELETE和TARCE。在Internet应用中,最常用的方法是GET和POST。</p>
<p>URL完整地指定了要访问的网络资源,通常只要给出相对于服务器的根目录的相对目录即可,因此总是以“/”开头,最后,协议版本声明了通信过程中使用HTTP的版本。</p>
<p>(2) 请求头(Request Header)</p>
<p>请求头包含许多有关的客户端环境和请求正文的有用信息。例如,请求头可以声明浏览器所用的语言,请求正文的长度等。</p>
<p>Accept:image/gif.image/jpeg.*/*</p>
<p>Accept-Language:zh-cn</p>
<p>Connection:Keep-Alive</p>
<p>Host:localhost</p>
<p>User-Agent:Mozila/4.0(compatible:MSIE5.01:Windows NT5.0)</p>
<p>Accept-Encoding:gzip,deflate.</p>
<p>(3) 请求正文</p>
<p>请求头和请求正文之间是一个空行,这个行非常重要,它表示请求头已经结束,接下来的是请求正文。请求正文中可以包含客户提交的查询字符串信息:</p>
<p>username=jinqiao&password=1234</p>
<p>在以上的例子的HTTP请求中,请求的正文只有一行内容。当然,在实际应用中,HTTP请求正文可以包含更多的内容。</p>
<p>HTTP请求方法我这里只讨论GET方法与POST方法</p>
<p>l GET方法</p>
<p>GET方法是默认的HTTP请求方法,我们日常用GET方法来提交表单数据,然而用GET方法提交的表单数据只经过了简单的编码,同时它将作为URL的一部分向Web服务器发送,因此,如果使用GET方法来提交表单数据就存在着安全隐患上。例如</p>
<p><a href="http://127.0.0.1/login.jsp?Name=zhangshi&Age=30&Submit=%cc%E+%BD%BB">Http://127.0.0.1/login.jsp?Name=zhangshi&Age=30&Submit=%cc%E+%BD%BB</a></p>
<p>从上面的URL请求中,很容易就可以辩认出表单提交的内容。(?之后的内容)另外由于GET方法提交的数据是作为URL请求的一部分所以提交的数据量不能太大</p>
<p>l POST方法</p>
<p>POST 方法是GET方法的一个替代方法,它主要是向Web服务器提交表单数据,尤其是大批量的数据。POST方法克服了GET方法的一些缺点。通过POST方法 提交表单数据时,数据不是作为URL请求的一部分而是作为标准数据传送给Web服务器,这就克服了GET方法中的信息无法保密和数据量太小的缺点。因此, 出于安全的考虑以及对用户隐私的尊重,通常表单提交时采用POST方法。</p>
<p> 从编程的角度来讲,如果用户通过GET方法提交数据,则数据存放在QUERY_STRING环境变量中,而POST方法提交的数据则可以从标准输入流中获取。</p>
<p>HTTP应答与HTTP请求相似,HTTP响应也由3个部分构成,分别是:</p>
<p>l 协议状态版本代码描述</p>
<p>l 响应头(Response Header)</p>
<p>l 响应正文</p>
<p>下面是一个HTTP响应的例子:</p>
<p>HTTP/1.1 200 OK</p>
<p>Server:Apache Tomcat/5.0.12</p>
<p>Date:Mon,6Oct2003 13:23:42 GMT</p>
<p>Content-Length:112</p>
<p></p>
<p><html><br><head></p>
<p><title>HTTP响应示例<title></p>
<p></head></p>
<p><body></p>
<p>Hello HTTP!</p>
<p></body></p>
<p></html><br>协议状态代码描述HTTP响应的第一行类似于HTTP请求的第一行,它表示通信所用的协议是HTTP1.1服务器已经成功的处理了客户端发出的请求(200表示成功):</p>
<p>HTTP/1.1 200 OK<br>响应头(Response Header)响应头也和请求头一样包含许多有用的信息,例如服务器类型、日期时间、内容类型和长度等:</p>
<p> Server:Apache Tomcat/5.0.12</p>
<p>Date:Mon,6Oct2003 13:13:33 GMT</p>
<p>Content-Type:text/html</p>
<p>Last-Moified:Mon,6 Oct 2003 13:23:42 GMT</p>
<p>Content-Length:112</p>
<p>响应正文响应正文就是服务器返回的HTML页面:</p>
<p> <html><br><head></p>
<p><title>HTTP响应示例<title></p>
<p></head></p>
<p><body></p>
<p>Hello HTTP!</p>
<p></body></p>
<p></html></p>
<p>响应头和正文之间也必须用空行分隔。 </p>
<p>l HTTP应答码</p>
<p> HTTP应答码也称为状态码,它反映了Web服务器处理HTTP请求状态。HTTP应答码由3位数字构成,其中首位数字定义了应答码的类型:</p>
<p> 1XX-信息类(Information),表示收到Web浏览器请求,正在进一步的处理中</p>
<p> 2XX-成功类(Successful),表示用户请求被正确接收,理解和处理例如:200 OK</p>
<p> 3XX-重定向类(Redirection),表示请求没有成功,客户必须采取进一步的动作。</p>
<p> 4XX-客户端错误(Client Error),表示客户端提交的请求有错误 例如:404 NOT </p>
<p> Found,意味着请求中所引用的文档不存在。</p>
<p> 5XX-服务器错误(Server Error)表示服务器不能完成对请求的处理:如 500</p>
<p> 对于我们Web开发人员来说掌握HTTP应答码有助于提高Web应用程序调试的效率和准确性。</p>
<p></p>
<p>安全连接</p>
<p>Web 应用最常见的用途之一是电子商务,可以利用Web服务器端程序使人们能够网络购物,需要指出一点是,缺省情况下,通过Internet发送信息是不安全 的,如果某人碰巧截获了你发给朋友的一则消息,他就能打开它,假想在里面有你的信用卡号码,这会有多么糟糕,幸运的是,很多Web服务器以及Web浏览器 都有创立安全连接的能力,这样它们就可以安全的通信了。</p>
<p>通过Internet 提供安全连接最常见的标准是安全套接层(Secure Sockets layer,SSl)协议。SSL协议是一个应用层协议(和HTTP一样),用于安全方式在Web上交换数据,SSL使用公开密钥编码系统。从本质讲,这 意味着业务中每一方都拥有一个公开的和一个私有的密钥。当一方使用另一方公开密钥进行编码时,只有拥有匹配密钥的人才能对其解码。简单来讲,公开密钥编码 提供了一种用于在两方之间交换数据的安全方法,SSL连接建立之后,客户和服务器都交换公开密钥,并在进行业务联系之前进行验证,一旦双方的密钥都通过验 证,就可以安全地交换数据。</p>
分享到:
相关推荐
根据提供的文件信息,我们可以推断出这是一篇关于获取《深入浅出JavaScript》电子书的信息。下面我们将基于这个前提,围绕“深入浅出JavaScript”这一主题进行知识点的展开。 ### 深入浅出JavaScript概览 #### 一...
《深入浅出学Spring》这一教学视频为Spring框架的学习提供了详尽且易懂的指导,尤其适合初学者。Spring框架是Java平台上的一个开源框架,它提供了一种全面的基础架构支持,让Java开发者能够开发出更为简洁、高效的...
《深入浅出程序设计》是一本面向初学者和进阶者的编程教材,旨在帮助读者全面理解编程基础,尤其是针对C#、ASP.NET以及MVC框架的运用。这本书以中文为载体,使得中国的开发者能更方便地掌握编程的核心概念和技术。 ...
《深入浅出gRPC》是李林峰撰写的一本关于gRPC框架的详细教程,旨在帮助读者全面理解和掌握这一先进的远程过程调用(RPC)框架。gRPC是Google开源的一个高性能、开源和通用的RPC框架,它基于HTTP/2协议标准,采用...
【这是我的Head First中文版全系列专辑的一本书,基本上出版的深入浅出系列中文版都收集在这里了,大家可到这里来下载http://download.csdn.net/album/detail/1111】你是否早已对市面上那些只有在成为专家以后读起来...
通常一个监控系统主要包含采集(信息源:log、metrics)、上报(协议:http、tcp)、聚合、存储、可视化以及告警等等。其中采集上报主要是客户端的核心功能,一般有定期外围探测的(早期的Nagios、Zabbix)、AOP方式...
深入浅出Ext JS.第二版完整版,带目录(辛苦整理了好久的,放心下)。文件太大分成了3个部分,请分别下载,否则解压不了。 深入浅出Ext JS.第二版目录完整版(1/3):http://download.csdn.net/source/3154879 深入浅...
这是《竹林蹊径--深入浅出Windows内核驱动开发》的三章试读内容,算是官方发布吧。内容是:第二章(64位编程)、第六章(内核C++)、附录2(虚拟机调试)。 本书由China-pub首发,目前在当当和淘宝上都有卖。价格低...
《深入浅出MFC简体中文版》是一本专注于Microsoft Foundation Classes (MFC) 的技术专著,旨在帮助读者深入理解和应用这一强大的Windows应用程序开发框架。MFC是微软为C++开发者提供的一种库,它封装了Windows API,...
- **侯捷**(本名侯俊杰),是一位著名的计算机书籍作者和技术讲师,以其深入浅出的讲解风格著称,在C++和MFC领域具有很高的知名度。 #### 第一版信息 - **出版时间**:1998年4月 - **出版社**:华中理工大学出版社...
深入浅出Ext JS.第二版完整版,带目录(辛苦整理了好久的,放心下)。文件太大分成了3个部分,请分别下载,否则解压不了。 深入浅出Ext JS.第二版目录完整版(1/3):http://download.csdn.net/source/3154879 深入浅...
【标题】"WCF深入浅出"所指的是一本专注于Windows Communication Foundation(WCF)技术的书籍。WCF是微软.NET Framework中的一个组件,它为构建分布式应用程序提供了全面的服务模型。通过WCF,开发者可以创建强健、...
《深入浅出MFC》是由侯俊杰撰写的一本关于Microsoft Foundation Classes (MFC)的权威书籍,旨在帮助读者深入理解和应用这一强大的Windows应用程序开发框架。MFC是微软为简化Win32 API编程而设计的一个类库,它将底层...
《Android开发深入浅出》是一本专为Android开发者量身打造的专业指南,无论你是初涉Android开发的新手,还是在该领域有一定经验的开发者,都能从中受益匪浅。这本书全面覆盖了Android平台的基础知识和高级技术,旨在...
本资料“深入浅出Struts2”是InfoQ中文站出品的优秀入门教程,旨在帮助初学者快速理解并掌握Struts2的核心概念和技术。 **一、Struts2架构与核心组件** 1. **FilterDispatcher**: Struts2框架的入口点,作为...
这些案例深入浅出地展示了Greasemonkey的强大功能,以及用户脚本是如何具体操作和应用的。 高级话题部分,主要讨论了Greasemonkey的高级应用,包括如何在菜单栏上添加菜单项、整合其他网站的数据以及把用户脚本编译...
《MFC深入浅出》是一本专为学习Visual C++编程者设计的书籍,主要聚焦于Microsoft Foundation Classes(MFC)这一强大的库。MFC是微软公司为了简化Windows应用程序开发而推出的C++类库,它封装了Windows API,使得...