您的位置:首页 > 理论基础 > 计算机网络

javaweb开发篇——HTTP协议请求和响应详解(下)

2015-02-06 23:32 267 查看
HTTP协议请求和响应详解(下)

1,HTTP请求详解

在客户端和web服务器连接后,客户端请求服务器上的资源,称为发送了一次http请求。http请求格式:一个请求行、消息报头、实体内容。后两者可以为空,否则用空格隔开。

如get请求:



组成详解:

(1)请求行:

格式:请求方式 资源路径
http版本号<CRLF>(Method Request-URI HTTP-Version CRLF)。


注:请求行以一个方法符号开头,以空格分开,后面跟着请求的URI和协议的版本,其中 Method表示请求方法;Request-URI是一个统一资源标识符;HTTP-Version表示请求的HTTP协议版本;CRLF表示回车和换行(除了作为结尾的CRLF外,不允许出现单独的CR或LF字符)。

Method请求方法(所有方法全为大写)有多种:

GET 请求获取Request-URI所标识的资源

POST 在Request-URI所标识的资源后附加新的数据

HEAD 请求获取由Request-URI所标识的资源的响应消息报头

PUT 请求服务器存储一个资源,并用Request-URI作为其标识

DELETE 请求服务器删除Request-URI所标识的资源

TRACE 请求服务器回送收到的请求信息,主要用于测试或诊断

CONNECT 保留将来使用

OPTIONS 请求查询服务器的性能,或者查询与资源相关的选项和需求

常用应用举例,get与post比较:

GET方法:在浏览器的地址栏中输入网址的方式访问网页时,浏览器采用GET方法向服务器获取资源,如GET /tieba.html HTTP/1.1 (CRLF)





POST方法要求被请求服务器接受附在请求后面的数据,常用于提交表单,文件上传。





POST /tieba.jsp HTTP/ (CRLF)

Host: localhost:8080

Accept-Language: zh-cn,zh;q=0.8,en-us;q=0.5,en;q=0.3

Accept-Encoding: xxxx, xxxxxxx

Referer: http://localhost:8080/project/adminjsps/login.jsp
Cookie: JSESSIONID=E72A5964E940C7FA15AC77BBFAE361F8; CNZZDATA155540=cnzz_eid%3D1406524652-1418027035-%26ntime%3D1418259029

Connection: keep-alive(CRLF) //该CRLF表示消息报头已经结束空行,在此之前为消息报头

method=login&adminname=xxx&adminpwd=123 //此行以下为提交的数据(实体内容)

(2)请求头见下文

(3)实体内容略

2,HTTP响应详解

在接收和解释请求消息后,服务器返回一个HTTP响应消息。

HTTP响应也是由三个部分组成,分别是:状态行、消息报头、响应正文



组成解释:

(1)状态行

格式如下:

HTTP版本号 状态码 原因叙述(HTTP-Version Status-Code Reason-Phrase CRLF)



状态代码有三位数字组成,第一个数字定义了响应的类别,且有五种可能取值:

1xx:指示信息--表示请求已接收,继续处理



2xx:成功--表示请求已被成功接收



3xx:重定向--要完成请求必须进行更进一步的操作



4xx:客户端错误--请求有语法错误或请求无法实现



5xx:服务器端错误--服务器未能实现合法的请求

常见状态代码、原因描述:

200 OK //客户端请求成功



400 Bad Request //客户端请求有语法错误,不能被服务器所理解



401 Unauthorized //请求未经授权,这个状态代码必须和WWW-Authenticate报头域一起使用



403 Forbidden //服务器收到请求,但是拒绝提供服务



404 Not Found //请求资源不存在,例如:输入了错误的URL



500 Internal Server Error //服务器发生不可预期的错误



503 Server Unavailable //服务器当前不能处理客户端的请求,一段时间后可能恢复正常

(2)消息报头见下文

(3)响应正文略

3,HTTP协议之消息报头

消息报头是HTTP请求和响应共有的,它在HTTP消息中是可选的。HTTP消息报头包括普通报头、请求报头、响应报头、实体报头。

每一个报头域都是由名字+“:”+空格+值 组成,消息报头域的名字与大小写无关。

(1)普通报头

在普通报头中,有少数报头域用于所有的请求和响应消息,但并不用于传输的实体内容,只用于传输的消息。

例如:

Cache-Control:用于指定缓存指令,缓存指令是单向(请求消息报头和响应消息报头互不影响)和独立的(一个消息的缓存指令不会影响另一个消息处理的缓存机制),在HTTP/1.0使用的类似的报头域为Pragma。

请求时的缓存指令包括:no-cache(用于指示请求或响应消息不能缓存)、no-store、max-age、max-stale、min-fresh、only-if-cached;

响应时的缓存指令包括:no-cache、public、private、no-store、no-transform、must-revalidate、proxy-revalidate、max-age、s-maxage.

例如:为了指示客户端不要缓存页面,服务器端的JSP页面可以编写如下:

response.setHeader("Cache-Control","no-cache");

//response.setHeader("Pragma","no-cache");作用相当于上述代码,通常两者合用

Date:普通报头域表示消息产生的日期和时间

Connection:普通报头域允许发送指定连接的选项。例如指定连接是连续(keep-alive),或者指定“close”选项,通知服务器,在响应完成后,关闭连接

(2)请求报头(http请求)

请求报头允许客户端向服务器端传递请求的附加信息和客户端自身的信息。

常用的请求报头:

Accept:请求报头域用于告诉服务器,客户端支持哪些类型的信息。例如:Accept:image/gif,表明客户端希望接受GIF图象格式的资源。

Accept-Charset:请求报头域用于告诉服务器,客户端支持什么的编码集。例如:Accept-Charset:iso-8859-1。如果在请求消息中没有设置这个域,缺省是任何编码都可以接受。

Accept-Encoding:请求报头域用于告诉服务器,客户端支持什么数据压缩格式。它类似于Accept,但是它是用于指定可接受的内容编码。例如:Accept-Encoding:xxxx.xxxxxxx.如果请求消息中没有设置这个域服务器假定客户端对各种内容编码都可以接受。

Accept-Language:请求报头域用于告诉服务器,客户端支持的环境语言。例如:Accept-Language:zh-cn.如果请求消息中没有设置这个报头域,服务器假定客户端对各种语言都可以接受。

Referer:请求报头域用于告诉服务器,客户端是从哪个网址跳转过来的,可以防盗链。我们可以在服务器判断是不是从我的网站跳过来的,防止其他网站的超链接等访问我的网站资源。

Authorization:请求报头域主要用于证明客户端有权查看某个资源。当浏览器访问一个页面时,如果收到服务器的响应代码为401(未授权),可以发送一个包含Authorization请求报头域的请求,要求服务器对其进行验证。

Host:(发送请求时,该报头域是必需的):请求报头域主要用于指定被请求资源的Internet主机和端口号,它通常从HTTP URL中提取出来的,例如:我们在浏览器中输入:http://www.baidu.com/1.html,就会从中提取Host请求报头域。如下:Host:www.baidu.com此处使用缺省端口号80,若指定了端口号,则变成:Host:www.baidu.com:指定端口号

User-Agent:请求报头域用于告诉服务器,客户端将它的操作系统、浏览器和其它属性告诉服务器。不过,这个报头域不是必需的.

(3)响应报头(http协议)

允许服务器传递不能放在状态行中附加响应信息,以及服务器信息和对Request—URI所标识的资源进行下一步访问的信息。

例如:

Location:用于重定向接受者到一个新的位置。如当域名更换时,他经常配合302状态码(代表某个URL暂时性转移),告诉客户端找谁。

事例:在浏览器输入网址请求一个servlet,会在重定向到指定Location地址,也就是两次http请求和响应,配合302状态码完成.

步骤:

(1)服务器端servlet代码:





(2)客户端输入网址:





HTTP是项目名,Location是servlet类。

(3)观看http协议变化





配合了302,重定向请求新位置Location。





(4)最后在观看浏览器地址栏





Server:响应报头域包含了服务器信息。与 User-Agent请求报头域是相对应的。

WWW-Authenticate:响应报头域必须被包含在401(未授权的) 响应消息中,客户端收到401响应消息时候,并发送 Authorization 报头域请求服务器对其进行验证时,服务端响应 报 头就包含该报 头域。



(4)实体报头

请求和响应消息都可以传送一个实体。一个实体由实体报头域和实体正文组成,但并不是说实体报头域和实体正文要在一起发送,可以只发送实体报头域。

常用的实体报头:

Content-Encoding:服务器通过这个头,告诉客户端回送的数据压缩类型。

Content-Encoding这样用于记录文档的压缩方法:Content-Encoding:gzip。

事例:服务器一段文字,通过压缩格式在浏览器上显示。

服务器servlet代码:

浏览器端访问及查看http协议:








Content-Type:服务器通过这个头,告诉客户端回送数据的类型。在一个页面中有文字、图片、视频等等,这些数据是怎么分开的那,就是通过这个实体报头实现的。我们知道一个完整的页面显示,需要n次http请求或响应,不同的数据类型就有不同的content-type。

事例:浏览器显示服务器端回送的图片(png格式)

服务器代码:

浏览器端访问:



Content-Disposition:服务器通过这个头,告诉浏览器以下载方式打开文件。



Last-Modified:服务器通过这个头,告诉浏览器数据最后的缓存时间。

Content-Language:服务器通过这个头,告诉浏览器资源所用的自然语言。没有设置该域则认为实体内容将提供给所有的语言阅读。

Expires:服务器通过这个头,告诉浏览器缓存过期的日期和时间。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: