HTTP基本原理

一.HTTP和HTTPS

HTTP的全称是Hyper Text Transfer Protocol,中文名叫作超文本传输协议,HTTP协议是用于从网络传输超文本数据到本地浏览器的传送协议,它能保证高效而准确地传送超文本文文档.
HTTPS 的全称是 Hyper Text Transfer Protocol over Secure Socket Layer,即 HTTP 下加入 SSL 层.

HTTPS的安全基础是SSL,因此通过它传输的内容都是经过SSL加密的,主要作用
1.建立一个信息安全通道,来保证数据传输的安全.
2.确认网站的真实性,凡是使用了HTTPS的网站,都可以通过点击浏览器地址栏的锁头标志来查看网站认证之后的真实信息,也可以通过CA机构颁发的安全签章来查询
HTTP基本原理
现在越来越多的网站和 App 都已经向 HTTPS 方向发展.
1.苹果公司强制所有 iOS App 在 2017 年 1 月 1 日 前全部改为使用 HTTPS 加密
2.谷歌从 2017 年 1 月推出的 Chrome 56 开始,对未进行 HTTPS 加密的网址,在地址栏的显著位置提醒用户 “此网页不安全”。
3.腾讯微信小程序的官方需求文档要求后台使用 HTTPS 请求进行网络通信

二.HTTP请求过程

HTTP基本原理
Name:请求名称,一般会将URL的最后一部分内容当做名称
Status:响应的状态码.
Type:请求的文档类型.这里为document,代表我们这次请求的是一个HTML文档,内容就是一些HTML代码.
Initiator:请求源.用来标记请求是由哪个对象或进程发起的.
Size:从服务器下载的文件和请求的资源大小.如果是从缓存中取得的资源,则该列会显示from cache.
Time:发起请求到获取响应所用的总时间.
Waterfall:网络请求的可视化瀑布流
HTTP基本原理
General部分:Request URL为请求的URL,Request Method为请求的方法,Status Code为响应状态码,Remote Address为远程服务器的地址和端口,Referrer Policy为Referrer判别策略.

1.请求

请求方法(Request Method),请求的网址(Request URL),请求头(Request Headers),请求体(Request Body).

1.1请求

常见的请求方法:GET和POST

GET和POST请求方法区别:
1.GET请求中的参数包含在URL里面,数据可以在URL中看到,POST请求的URL不会包含这些数据,数据都是通过表单形式传输,会包含在请求体中.
2.GET请求提交的数据最多只有1024字节,而POST请求没有限制
HTTP基本原理

1.2请求头

Accept:请求报头域,用于指定客户端可接受哪些类型的信息。
Accept-Language:指定客户端可接受的语言类型。
Accept-Encoding:指定客户端可接受的内容编码。
Host:用于指定请求资源的主机 IP 和端口号,其内容为请求 URL 的原始服务器或网关的位置.从 HTTP 1.1 版本开始,请求必须包含此内容。
Cookie:也常用复数形式 Cookies,这是网站为了辨别用户进行会话跟踪而存储在用户本地的数据。它的主要功能是维持当前访问会话。例如,我们输入用户名和密码成功登录某个网站后,服务器会用会话保存登录状态信息,后面我们每次刷新或请求该站点的其他页面时,会发现都是登录状态,这就是 Cookies 的功劳。Cookies 里有信息标识了我们所对应的服务器的会话,每次浏览器在请求该站点的页面时,都会在请求头中加上 Cookies 并将其发送给服务器,服务器通过 Cookies 识别出是我们自己,并且查出当前状态是登录状态,所以返回结果就是登录之后才能看到的网页内容。
Referer:此内容用来标识这个请求是从哪个页面发过来的,服务器可以拿到这一信息并做相应的的处理,如做来源统计、防盗链处理等。
User-Agent:简称 UA,它是一个特殊的字符串头,可以使服务器识别客户使用的操作系统及版本、浏览器及版本等信息。
Content-Type:也叫互联网媒体类型(Internet Media Type)或者 MIME 类型,在 HTTP协议消息头中,它用来表示具体请求中的媒体类型信息。例如,text/html 代表 HTML 格式,image/gif 代表 GIF 图片,application/json 代表 JSON 类型,更多对应关系可以查看此http://tool.oschina.net/commons。

Content-Type和POST提交数据的方式的关系.
HTTP基本原理

1.3响应

响应状态码(Response Status Code),相应头(Response Headers)和响应体(Response Body)
HTTP基本原理
响应头包含了服务器对应的应答信息,如Content-Type,Server,Set-Cookie等.
Date:标识相应产生的时间.
Last-Modified:指定资源的最后修改时间.
Content-Encoding:指定响应内容的编码.
Server:包含服务器的信息,比如名称,版本号等.
Content-Type:文档类型,指定返回的数据类型是什么,如 text/html 代表返回 HTML文档,application/x-javascript 则代表返回 JavaScript 文件image/jpeg 则代表返回图片。
Set-Cookie:设置 Cookies。响应头中的 Set-Cookie 告诉浏览器需要将此内容放在 Cookies中,下次请求携带Cookies请求。
Expires:指定响应的过期时间,可以使代理服务器或浏览器将加载的内容更新到缓存中。如果再次访问时,就可以直接从缓存中加载,降低服务器负载,缩短加载时间。

响应体
HTTP基本原理
参考<< 52讲轻松搞定网络爬虫>>