HTTP:Hyper Text Transfer Protocol(超文本传输协议),规定了浏览器与服务器之间数据传输的规则。
http 特点
- 基于TCP协议: 面向连接,安全
- 基于请求-响应模型: 一次请求对应一次响应(先请求后响应)
- HTTP协议是无状态协议: 对于数据没有记忆能力。每次请求-响应都是独立的
请求方式
在HTTP1.1版本中,浏览器访问服务器的几种方式:
- GET : 获取资源。向特定的资源发出请求。例:http://www.baidu.com/s?wd=google
- POST : 传输实体主体。向指定资源提交数据进行处理请求(例:上传文件),数据被包含在请求体中。
- OPTIONS : 返回服务器针对特定资源所支持的HTTP请求方式。因为并不是所有的服务器都支持规定的方法,为了安全有些服务器可能会禁止掉一些方法,例如:DELETE、PUT等。那么OPTIONS就是用来询问服务器支持的方法。
- HEAD : 获得报文首部。HEAD方法类似GET方法,但是不同的是HEAD方法不要求返回数据。通常用于确认URI的有效性及资源更新时间等。
- PUT : 传输文件。PUT方法用来传输文件。类似FTP协议,文件内容包含在请求报文的实体中,然后请求保存到URL指定的服务器位置。
- DELETE : 删除文件。请求服务器删除Request-URI所标识的资源
- TRACE : 追踪路径。回显服务器收到的请求,主要用于测试或诊断
- CONNECT : 要求用隧道协议连接代理。HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器
http 常见请求头
- Host: 访问的主机
- User-Agent: 浏览器告诉服务器,当前使用的浏览器版本信息
- Accept: 表示浏览器能接收的资源类型,如
text/*,image/*或者*/*表示所有 - Accept-Language: 表示浏览器偏好的语言,服务器可以据此返回不同语言的网页
- Accept-Encoding: 表示浏览器可以支持的压缩类型,例如 gzip, deflate 等
- Content-Type: 请求主体的数据类型
- Content-Length: 请求主体的大小(单位:字节)。
- Referer: 告诉服务器我(当前请求)从哪里来,可以防止盗链或者统计数据等
http 常见响应头
- Content-Type:表示该响应内容的类型,例如text/html,image/jpeg ;
- Content-Length:表示该响应内容的长度(字节数);
- Content-Encoding:表示该响应压缩算法,例如gzip ;
- Cache-Control:指示客户端应如何缓存,例如max-age=300表示可以最多缓存300秒 ;
- Set-Cookie: 告诉浏览器为当前页面所在的域设置cookie ;
Cookie vs Authorization Token
| 特性 | Cookie | Authorization Header |
|---|---|---|
| 自动携带 | HTTP 请求默认自动携带 Cookie | 需要前端手动添加到请求头 |
| CSRF 风险 | 存在 CSRF 攻击风险(恶意网站可伪造请求) | 不存在 CSRF 风险(跨域无法读取 localStorage 中的 Token) |
| 存储位置 | 浏览器 Cookie 存储 | 通常存储在 localStorage / sessionStorage |
| 适用场景 | 传统 Web 应用、需要服务器端状态管理 | SPA 单页应用、RESTful API、前后端分离架构 |
状态码
- 1xx 响应中 临时状态码,表示请求已经接受,告诉客户端应该继续请求或者如果它已经完成则忽略它
- 2xx 成功 表示请求已经被成功接收,处理已完成
- 200
OK客户端请求成功,即处理成功,这是我们最想看到的状态码
- 200
- 3xx 重定向 重定向到其它地方:它让客户端再发起一个请求以完成整个处理。
- 302
Found指示所请求的资源已移动到由Location响应头给定的 URL,浏览器会自动重新访问到这个页面 - 304
Not Modified告诉客户端,你请求的资源至上次取得后,服务端并未更改,你直接用你本地缓存吧。隐式重定向
- 302
- 4xx 客户端错误 处理发生错误,责任在客户端,如:客户端的请求一个不存在的资源,客户端未被授权,禁止访问等
- 400
Bad Request客户端请求有语法错误,不能被服务器所理解 - 403
Forbidden服务器收到请求,但是拒绝提供服务,比如:没有权限访问相关资源 - 404
Not Found请求资源不存在,一般是 URL 输入有误,或者网站资源被删除了 - 405
Method Not Allowed请求方式有误,比如应该用 GET 请求方式的资源,用了 POST - 428
Precondition Required服务器要求有条件的请求,告诉客户端要想访问该资源,必须携带特定的请求头 - 429
Too Many Requests指示用户在给定时间内发送了太多请求(“限速”),配合 Retry-After(多长时间后可以请求)响应头一起使用 - 431
Request Header Fields Too Large请求头太大,服务器不愿意处理请求,因为它的头部字段太大。请求可以在减少请求头域的大小后重新提交。
- 400
- 5xx 服务端错误 处理发生错误,责任在服务端,如:服务端抛出异常,路由出错,HTTP 版本不支持等
- 500
Internal Server Error服务器发生不可预期的错误。服务器出异常了,赶紧看日志去吧 - 503
Service Unavailable服务器尚未准备好处理请求,服务器刚刚启动,还未初始化好
- 500
参考文献
2024/10/20-22:07: 状态 | Status - HTTP 中文开发手册 - 开发者手册 - 腾讯云开发者社区-腾讯云