1.HTTP协议
1.1定义
http(超文本传输协议)是用于客户端浏览器和web服务器之间传输信息的协议,它规定了一系列约定,以便信息可以在浏览器和服务器之间有效的传输。规定了URL的格式、浏览器发送请求都要发送哪些内容、服务器响应要返回哪些信息等。
1.2 请求和响应过程
(1) 输入网址
(2) 域名解析
2.1 浏览器自身缓存(chrome://net-internals/#dns)
2.2 搜索操作系统自身的DNS缓存(浏览器没有找到缓存或者缓存已经失效,则跳转到第2.3步)
2.3 读取本地的host文件
2.4 浏览器发起一个DNS的系统调用(本地主控DNS服务器:宽带运营商服务器查看本身缓存)
2.5 运营商服务器发起一个迭代DNS解析的请求
-
根域.com服务器查找比如http://www.jianshu.com域服务器
-
运营商服务器得到结果返回给操作系统内核
-
操作系统内核返回给浏览器并缓存
-
浏览器最终拿到了域名对应的ip地址
(3) 浏览器获得域名对应的IP地址后,浏览器与服务器建立TCP、UDP连接.
(4) 浏览器给web服务器发送一个http请求
TCP/IP连接建立起来后,浏览器就可以向服务器发送HTTP请求了,比如,使用了HTTP的GET方法请求一个根域名里的一个域名等等。
(5) 服务器处理请求,给浏览器响应
(6) 浏览器根据返回结果进行处理或页面渲染
整体的请求和响应过程如图:
1.3请求报文
一个HTTP请求报文由请求行(request line)、请求头部(header)、空行和请求数据4个部分组成,下图给出了请求报文的一般格式。
2.请求方法
2.1两种 HTTP 请求方法:GET 和 POST
在客户机和服务器之间进行请求-响应时,两种最常被用到的方法是:GET 和 POST。
- GET - 从指定的资源请求数据。
- POST - 向指定的资源提交要被处理的数据
2.2比较 GET 与 POST
GET | POST | |
---|---|---|
后退按钮/刷新 | 无害 | 数据会被重新提交(浏览器应该告知用户数据会被重新提交)。 |
书签 | 可收藏为书签 | 不可收藏为书签 |
缓存 | 能被缓存 | 不能缓存 |
编码类型 | application/x-www-form-urlencoded | application/x-www-form-urlencoded 或 multipart/form-data。为二进制数据使用多重编码。 |
历史 | 参数保留在浏览器历史中。 | 参数不会保存在浏览器历史中。 |
对数据长度的限制 | 是的。(URL 的最大长度是 2048 个字符)。 | 无限制。 |
对数据类型的限制 | 只允许 ASCII 字符。 | 没有限制。也允许二进制数据。 |
安全性 | GET 的安全性较差,因为所发送的数据是 URL 的一部分。 在发送密码或其他敏感信息时绝不要使用 GET ! |
POST 比 GET 更安全,因为参数不会被保存在浏览器历史或 web 服务器日志中。 |
可见性 | 数据在 URL 中对所有人都是可见的。 | 数据不会显示在 URL 中。 |
3.状态码
较为常见的几个返回码:200 400 406 500 502 504
分类 | 分类描述 |
1xx | 请求已被接受,需要继续处理。 |
2xx | 请求已成功被服务器接收、理解并接受。 |
3xx | 重定向 |
4xx | 客户端错误 |
5xx | 服务器错误 |
200:请求成功
301 :被请求的资源已永久重定向到其他URI。
302 :请求的资源现在临时从不同的URI响应请求。
403 :对请求资源的访问被服务器拒绝了。(权限,未授权IP等)
404 :服务器上没有请求的资源。路径错误等。
500 :服务器遇到了一个未曾预料的状况,导致了它无法完成对请求的处理。
503 :由于临时的服务器维护或者过载,服务器当前无法处理请求。