HTTP:Hyper Text Transfer Protocol(超文本传输协议),规定了浏览器与服务器之间数据传输的规则。

http 特点

  • 基于TCP协议: 面向连接,安全
  • 基于请求-响应模型: 一次请求对应一次响应(先请求后响应)
  • HTTP协议是无状态协议: 对于数据没有记忆能力。每次请求-响应都是独立的

请求方式

在HTTP1.1版本中,浏览器访问服务器的几种方式:

  • GET : 获取资源。向特定的资源发出请求。例:http://www.baidu.com/s?wd=google
  • POST : 传输实体主体。向指定资源提交数据进行处理请求(例:上传文件),数据被包含在请求体中。
  • OPTIONS : 返回服务器针对特定资源所支持的HTTP请求方式。因为并不是所有的服务器都支持规定的方法,为了安全有些服务器可能会禁止掉一些方法,例如:DELETE、PUT等。那么OPTIONS就是用来询问服务器支持的方法。
  • HEAD : 获得报文首部。HEAD方法类似GET方法,但是不同的是HEAD方法不要求返回数据。通常用于确认URI的有效性及资源更新时间等。
  • PUT : 传输文件。PUT方法用来传输文件。类似FTP协议,文件内容包含在请求报文的实体中,然后请求保存到URL指定的服务器位置。
  • DELETE : 删除文件。请求服务器删除Request-URI所标识的资源
  • TRACE : 追踪路径。回显服务器收到的请求,主要用于测试或诊断
  • CONNECT : 要求用隧道协议连接代理。HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器

http 常见请求头

  • Host: 访问的主机
  • User-Agent: 浏览器告诉服务器,当前使用的浏览器版本信息
  • Accept: 表示浏览器能接收的资源类型,如 text/*, image/* 或者 */* 表示所有
  • Accept-Language: 表示浏览器偏好的语言,服务器可以据此返回不同语言的网页
  • Accept-Encoding: 表示浏览器可以支持的压缩类型,例如 gzip, deflate 等
  • Content-Type: 请求主体的数据类型
  • Content-Length: 请求主体的大小(单位:字节)。
  • Referer: 告诉服务器我(当前请求)从哪里来,可以防止盗链或者统计数据等

http 常见响应头

  • Content-Type:表示该响应内容的类型,例如text/html,image/jpeg ;
  • Content-Length:表示该响应内容的长度(字节数);
  • Content-Encoding:表示该响应压缩算法,例如gzip ;
  • Cache-Control:指示客户端应如何缓存,例如max-age=300表示可以最多缓存300秒 ;
  • Set-Cookie: 告诉浏览器为当前页面所在的域设置cookie ;
特性CookieAuthorization Header
自动携带HTTP 请求默认自动携带 Cookie需要前端手动添加到请求头
CSRF 风险存在 CSRF 攻击风险(恶意网站可伪造请求)不存在 CSRF 风险(跨域无法读取 localStorage 中的 Token)
存储位置浏览器 Cookie 存储通常存储在 localStorage / sessionStorage
适用场景传统 Web 应用、需要服务器端状态管理SPA 单页应用、RESTful API、前后端分离架构

状态码

  • 1xx 响应中 临时状态码,表示请求已经接受,告诉客户端应该继续请求或者如果它已经完成则忽略它
  • 2xx 成功 表示请求已经被成功接收,处理已完成
    • 200 OK 客户端请求成功,即处理成功,这是我们最想看到的状态码
  • 3xx 重定向 重定向到其它地方:它让客户端再发起一个请求以完成整个处理。
    • 302 Found 指示所请求的资源已移动到由Location响应头给定的 URL,浏览器会自动重新访问到这个页面
    • 304 Not Modified 告诉客户端,你请求的资源至上次取得后,服务端并未更改,你直接用你本地缓存吧。隐式重定向
  • 4xx 客户端错误 处理发生错误,责任在客户端,如:客户端的请求一个不存在的资源,客户端未被授权,禁止访问等
    • 400 Bad Request 客户端请求有语法错误,不能被服务器所理解
    • 403 Forbidden 服务器收到请求,但是拒绝提供服务,比如:没有权限访问相关资源
    • 404 Not Found 请求资源不存在,一般是 URL 输入有误,或者网站资源被删除了
    • 405 Method Not Allowed 请求方式有误,比如应该用 GET 请求方式的资源,用了 POST
    • 428 Precondition Required 服务器要求有条件的请求,告诉客户端要想访问该资源,必须携带特定的请求头
    • 429 Too Many Requests 指示用户在给定时间内发送了太多请求(“限速”),配合 Retry-After(多长时间后可以请求)响应头一起使用
    • 431 Request Header Fields Too Large 请求头太大,服务器不愿意处理请求,因为它的头部字段太大。请求可以在减少请求头域的大小后重新提交。
  • 5xx 服务端错误 处理发生错误,责任在服务端,如:服务端抛出异常,路由出错,HTTP 版本不支持等
    • 500 Internal Server Error 服务器发生不可预期的错误。服务器出异常了,赶紧看日志去吧
    • 503 Service Unavailable 服务器尚未准备好处理请求,服务器刚刚启动,还未初始化好

参考文献

2024/10/20-22:07: 状态 | Status - HTTP 中文开发手册 - 开发者手册 - 腾讯云开发者社区-腾讯云