什么是HTTP协议?
HTTP是超文本传输协议,从www服务器传输到本地浏览器的一种传输协 议,网站是基于HTTP协议的,例如网站的图片、CSS、JS等都是基于 HTTP协议进行传输的。 HTTP协议是由从客户机到服务器的请求(Request)和从服务器到客户机 的响应(response)进行约束和规范。 目前最广泛应用的http协议是1.1版本(1999年)
输入网址点击回城后会发生什么?
- 输入网址并回车(发送请求浏览器需要跨越内外网,也就是需要防火墙口令)
- 解析域名(dns解析)
- 浏览器发送HTTP请求
- 服务器处理请求
- 服务器返回HTML响应
- 浏览器处理HTML页面
- 继续请求其他资源
TCP/IP协议栈
- 应用层 为用户提供所需要的各种服务,例如:HTTP、FTP、DNS、SMTP(电子邮件协议)等.(http默认端口号是80,https默认端口号为443)
- 传输层 为应用层实体提供端到端的通信功能,保证数据包的顺序传送及数 据的完整性。 该层定义了两个主要的协议:传输控制协议(TCP)和用户数据报协议(UDP).
- 网络层 主要解决主机到主机的通信问题。IP协议是网际互联层最重要的协 议。
- 网络接口层 负责监视数据在主机和网络之间的交换。
http的工作流程
一次HTTP操作称为一个事务(串行操作),其工作过程可分为四步:
- 首先客户机与服务器需要建立连接。只要单击某个超级链接,HTTP的工作开始。
- 建立连接后,客户机发送一个请求给服务器,请求方式的格式为:统一资源标识符(URL)、协议版本号, 后边是MIME信息包括请求修饰符、客户机信息和可能的内容。
- 服务器接到请求后,给予相应的响应信息,其格式为一个状态行,包括信息的协议版本号、一个成功 或错误的代码,后边是MIME信息包括服务器信息、实体信息和可能的内容。
- 客户端接收服务器所返回的信息通过浏览器显示在用户的显示屏上,然后客户机与服务器断开连接。
请求与相应的组成
- HTTP请求组成:请求行、消息报头、请求正文。
- 请求行:以一个方法符号开头,后面跟着请求的URI和协议的版本。
- HTTP响应组成:状态行、消息报头、响应正文。
- 状态行组成:服务器HTTP协议的版本,服务器发回的响应状态代码和状 态代码的文本描述。
HTTP请求如下图:
- http协议为纯文本协议(相对还有2进制协议)
- 报文体只有post方式才有(其实请求方法还有很多),因为get的参数是拼接在url上的
- 换行的标识符为回车符+换行符(/r/n),对于Unix系统和Linux系统就是一个换行符(/n)
- 报文头和报文头的分割符为连续两组回车符+换行符(/r/n)
HTTP响应如下图:
- HTTP状态码其实就是响应第一行返回的
- 响应体开头的区分字符为7F(ASCII码表代表删除符号),响应体结束标示为0(ASCII码表代表空字符)
HTTP1.1的请求方法
- GET: 请求获取Request-URI所标识的资源
- POST: 在Request-URI所标识的资源后附加新的数据
- HEAD: 请求获取由Request-URI所标识的资源的响应消息报头
- PUT: 请求服务器存储一个资源,并用Request-URI作为其标识 DELETE: 请求服务器删除Request-URI所标识的资源
- TRACE: 请求服务器回送收到的请求信息,主要用于测试或诊断。
- CONNECT:HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器。
- OPTIONS: 请求查询服务器的性能,或者查询与资源相关的选项和需求。
HTTP状态码
- 1xx:指示信息--表示请求已接收,继续处理
- 2xx:成功--表示请求已被成功接收、理解、接受
- 3xx:重定向--要完成请求必须进行更进一步的操作
- 4xx:客户端错误--请求有语法错误或请求无法实现
- 5xx:服务器端错误--服务器未能实现合法的请求
cookies与session
http协议本身是无状态协议,无法维持会话,需要一种方式去验证用户,也就是cookies与session
- Cookies是保存在客户端的小段文本,随客户端点每一个请求发送该url下的所有cookies到服务器端。
- Session则保存在服务器端,通过唯一的值sessionID来区别每一个用户。SessionID随每个连接请求发送到服务器,服务器根据sessionID来识 别客户端,再通过session 的key获取session值。
HTTP缓存机制
强制缓存与对比缓存
- 强制缓存,服务器通知浏览器一个缓存时间,在缓存时间内,下次请求,直接用缓存,不在时间内,执行比较缓存策略。
- 比较缓存,将缓存信息中的Etag和Last-Modified通过请求发送给服务器,由服务器校验,返回304状态码时,浏览器直接使用缓存。
- Etag/If-None-Match策略:检查该资源Etag是否已改变,如果未改变则从缓存读取,反之,重推资源。
- Last-Modified/If-Modified-Since策略:检查Last-Modified返回的时间戳,如果未改变则从缓存读取,反之,重推资源。