当前位置: 首页 > news >正文

http报文

  http是无状态协议 

http报文是简单的格式化数据块,每条报文包含客户端的请求或服务端的响应。由三部分组成:

  1. 起始行(start line)
  2. 首部(header)
  3. 主体(body)

下面分别从请求和响应来说明:

  • 一、请求报文(客户端请求)

      

 http支持的请求方法如下:

请求方法
序号方法描述
1GET请求指定的页面信息,并返回实体主体。
2HEAD类似于get请求,只不过返回的响应中没有具体的内容,用于获取报头。
3POST向指定资源提交数据进行处理请求(例如提交表单或者上传文件)。数据被包含在请求体中。
4PUT从客户端向服务器传送的数据取代指定的文档的内容。
5DELETE请求服务器删除指定的页面。
6CONNECTHTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器。
7OPTIONS允许客户端查看服务器的性能。
8TRACE回显服务器收到的请求,主要用于测试或诊断。

下面是访问www.baidu.com的请求包:

GET / HTTP/1.1
Host: www.baidu.com
Connection: keep-alive
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8
Referer: https://www.baidu.com/s?wd=eqwe&rsv_spt=1&rsv_iqid=0xe717e0340005f199&issp=1&f=8&rsv_bp=1&rsv_idx=2&ie=utf-8&tn=baiduhome_pg&rsv_enter=1&rsv_sug3=4&rsv_sug1=2&rsv_sug7=101
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
  • 二、响应报文(服务端响应)

       

HTTP/1.1 200 OK
Bdpagetype: 2
Bdqid: 0xe0e98a4500076574
Cache-Control: private
Connection: Keep-Alive
Content-Encoding: gzip
Content-Type: text/html;charset=utf-8
Date: Thu, 04 Apr 2019 15:05:49 GMT
Expires: Thu, 04 Apr 2019 15:05:49 GMT
Server: BWS/1.1
Set-Cookie: BDSVRTM=330; path=/
Set-Cookie: BD_HOME=1; path=/
Set-Cookie: H_PS_PSSID=1421_21096_20697_28771_28723_28557_28585_26350_28603_28627_22160; path=/; domain=.baidu.com
Strict-Transport-Security: max-age=172800
X-Ua-Compatible: IE=Edge,chrome=1
Transfer-Encoding: chunked

   

  • 请求字段

协议头字段名说明示例状态
Accept能够接受的回应内容类型(Content-Types)。参见内容协商。Accept: text/plain常设
Accept-Charset能够接受的字符集Accept-Charset: utf-8常设
Accept-Encoding能够接受的编码方式列表。参考HTTP压缩。Accept-Encoding: gzip, deflate常设
Accept-Language能够接受的回应内容的自然语言列表。参考 内容协商 。Accept-Language: en-US常设
Accept-Datetime能够接受的按照时间来表示的版本Accept-Datetime: Thu, 31 May 2007 20:35:00 GMT临时
Authorization用于超文本传输协议的认证的认证信息Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==常设
Cache-Control用来指定在这次的请求/响应链中的所有缓存机制 都必须 遵守的指令Cache-Control: no-cache常设
Connection该浏览器想要优先使用的连接类型

[8]

Connection: keep-alive

Connection: Upgrade

常设
Cookie之前由服务器通过 Set- Cookie (下文详述)发送的一个 超文本传输协议CookieCookie: $Version=1; Skin=new;常设: 标准
Content-Length以 八位字节数组 (8位的字节)表示的请求体的长度Content-Length: 348常设
Content-MD5请求体的内容的二进制 MD5 散列值,以 Base64 编码的结果Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==过时的[9]
Content-Type请求体的 多媒体类型 (用于POST和PUT请求中)Content-Type: application/x-www-form-urlencoded常设
Date发送该消息的日期和时间(按照 RFC 7231 中定义的"超文本传输协议日期"格式来发送)Date: Tue, 15 Nov 1994 08:12:31 GMT常设
Expect表明客户端要求服务器做出特定的行为Expect: 100-continue常设
From发起此请求的用户的邮件地址From: user@example.com常设
Host服务器的域名(用于虚拟主机 ),以及服务器所监听的传输控制协议端口号。如果所请求的端口是对应的服务的标准端口,则端口号可被省略。

[10] 自超文件传输协议版本1.1(HTTP/1.1)开始便是必需字段。

Host: en.wikipedia.org:80

Host: en.wikipedia.org

常设
If-Match仅当客户端提供的实体与服务器上对应的实体相匹配时,才进行对应的操作。主要作用时,用作像 PUT 这样的方法中,仅当从用户上次更新某个资源以来,该资源未被修改的情况下,才更新该资源。If-Match: "737060cd8c284d8af7ad3082f209582d"常设
If-Modified-Since允许在对应的内容未被修改的情况下返回304未修改( 304 Not Modified )If-Modified-Since: Sat, 29 Oct 1994 19:43:31 GMT常设
If-None-Match允许在对应的内容未被修改的情况下返回304未修改( 304 Not Modified ),参考 超文本传输协议 的实体标记If-None-Match: "737060cd8c284d8af7ad3082f209582d"常设
If-Range如果该实体未被修改过,则向我发送我所缺少的那一个或多个部分;否则,发送整个新的实体If-Range: "737060cd8c284d8af7ad3082f209582d"常设
If-Unmodified-Since仅当该实体自某个特定时间已来未被修改的情况下,才发送回应。If-Unmodified-Since: Sat, 29 Oct 1994 19:43:31 GMT常设
Max-Forwards限制该消息可被代理及网关转发的次数。Max-Forwards: 10常设
Origin发起一个针对 跨来源资源共享 的请求(要求服务器在回应中加入一个‘访问控制-允许来源’('Access-Control-Allow-Origin')字段)。Origin: http://www.example-social-network.com常设: 标准
Pragma与具体的实现相关,这些字段可能在请求/回应链中的任何时候产生多种效果。Pragma: no-cache常设但不常用
Proxy-Authorization用来向代理进行认证的认证信息。Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==常设
Range仅请求某个实体的一部分。字节偏移以0开始。参见字节服务。Range: bytes=500-999常设
Referer [sic] [11]表示浏览器所访问的前一个页面,正是那个页面上的某个链接将浏览器带到了当前所请求的这个页面。Referer: http://en.wikipedia.org/wiki/Main_Page常设
TE浏览器预期接受的传输编码方式:可使用回应协议头 Transfer-Encoding 字段中的值;另外还可用"trailers"(与"分块 "传输方式相关)这个值来表明浏览器希望在最后一个尺寸为0的块之后还接收到一些额外的字段。TE: trailers, deflate常设
User-Agent浏览器的浏览器身份标识字符串User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:12.0) Gecko/20100101 Firefox/21.0常设
Upgrade要求服务器升级到另一个协议。Upgrade: HTTP/2.0, SHTTP/1.3, IRC/6.9, RTA/x11常设
Via向服务器告知,这个请求是由哪些代理发出的。Via: 1.0 fred, 1.1 example.com (Apache/1.1)常设
Warning一个一般性的警告,告知,在实体内容体中可能存在错误。Warning: 199 Miscellaneous warning常设

 

  • 回应字段

字段名说明例子状态
Access-Control-Allow-Origin指定哪些网站可参与到跨来源资源共享过程中Access-Control-Allow-Origin: *临时
Accept-Patch[28]指定服务器支持的文件格式类型。Accept-Patch: text/example;charset=utf-8常设
Accept-Ranges这个服务器支持哪些种类的部分内容范围Accept-Ranges: bytes常设
Age这个对象在代理缓存中存在的时间,以秒为单位Age: 12常设
Allow对于特定资源有效的动作。针对HTTP/405这一错误代码而使用Allow: GET, HEAD常设
Cache-Control向从服务器直到客户端在内的所有缓存机制告知,它们是否可以缓存这个对象。其单位为秒Cache-Control: max-age=3600常设
Connection针对该连接所预期的选项

[8]

Connection: close常设
Content-Disposition[29]一个可以让客户端下载文件并建议文件名的头部。文件名需要用双引号包裹。Content-Disposition: attachment; filename="fname.ext"常设
Content-Encoding在数据上使用的编码类型。参考 超文本传输协议压缩 。Content-Encoding: gzip常设
Content-Language内容所使用的语言

[30]

Content-Language: da常设
Content-Length回应消息体的长度,以 字节 (8位为一字节)为单位Content-Length: 348常设
Content-Location所返回的数据的一个候选位置Content-Location: /index.htm常设
Content-MD5回应内容的二进制 MD5 散列,以 Base64 方式编码Content-MD5: Q2hlY2sgSW50ZWdyaXR5IQ==过时的[31]
Content-Range这条部分消息是属于某条完整消息的哪个部分Content-Range: bytes 21010-47021/47022常设
Content-Type当前内容的MIME类型Content-Type: text/html; charset=utf-8常设
Date此条消息被发送时的日期和时间(按照 RFC 7231 中定义的“超文本传输协议日期”格式来表示)Date: Tue, 15 Nov 1994 08:12:31 GMT常设
ETag对于某个资源的某个特定版本的一个标识符,通常是一个 消息散列ETag: "737060cd8c284d8af7ad3082f209582d"常设
Expires指定一个日期/时间,超过该时间则认为此回应已经过期Expires: Thu, 01 Dec 1994 16:00:00 GMT常设: 标准
Last-Modified所请求的对象的最后修改日期(按照 RFC 7231 中定义的“超文本传输协议日期”格式来表示)Last-Modified: Tue, 15 Nov 1994 12:45:26 GMT常设
Link用来表达与另一个资源之间的类型关系,此处所说的类型关系是在 RFC 5988 中定义的Link: </feed>; rel="alternate"[32]常设
Location用来 进行重定向,或者在创建了某个新资源时使用。Location: http://www.w3.org/pub/WWW/People.html常设
P3P用于支持设置P3P策略,标准格式为“P3P:CP="your_compact_policy"”。然而P3P规范并不成功,[33]大部分现代浏览器没有完整实现该功能,而大量网站也将该值设为假值,从而足以用来欺骗浏览器的P3P插件功能并授权给第三方Cookies。P3P: CP="This is not a P3P policy! See http://www.google.com/support/accounts/bin/answer.py?hl=en&answer=151657 for more info."常设
Pragma与具体的实现相关,这些字段可能在请求/回应链中的任何时候产生多种效果。Pragma: no-cache常设
Proxy-Authenticate要求在访问代理时提供身份认证信息。Proxy-Authenticate: Basic常设
Public-Key-Pins[34]用于缓解中间人攻击,声明网站认证使用的传输层安全协议证书的散列值Public-Key-Pins: max-age=2592000; pin-sha256="E9CZ9INDbd+2eRQozYqqbQ2yXLVKB9+xcprMF+44U1g=";常设
Refresh用于设定可定时的重定向跳转。右边例子设定了5秒后跳转至“http://www.w3.org/pub/WWW/People.html”。Refresh: 5; url=http://www.w3.org/pub/WWW/People.html专利并非标准

Netscape实现的扩展,但大部分网页浏览器也支持。

Retry-After如果某个实体临时不可用,则,此协议头用来告知客户端日后重试。其值可以是一个特定的时间段(以秒为单位)或一个超文本传输协议日期。 [35]
  • Example 1: Retry-After: 120
  • Example 2: Retry-After: Fri, 07 Nov 2014 23:59:59 GMT

常设

Server服务器的名字Server: Apache/2.4.1 (Unix)常设
HTTP cookieSet-Cookie: UserID=JohnDoe; Max-Age=3600; Version=1常设: 标准
Status通用网关接口 协议头字段,用来说明当前这个超文本传输协议回应的 状态 。普通的超文本传输协议回应,会使用单独的“状态行”("Status-Line")作为替代,这一点是在 RFC 7230 中定义的。 [36]Status: 200 OK Not listed as a registered field name
Strict-Transport-SecurityHTTP 严格传输安全这一头部告知客户端缓存这一强制 HTTPS 策略的时间,以及这一策略是否适用于其子域名。Strict-Transport-Security: max-age=16070400; includeSubDomains常设: 标准
Trailer这个头部数值指示了在这一系列头部信息由由分块传输编码编码。Trailer: Max-Forwards常设
Transfer-Encoding用来将实体安全地传输给用户的编码形式。当前定义的方法包括:分块(chunked)、compress、deflate、gzip和identity。Transfer-Encoding: chunked常设
Upgrade要求客户端升级到另一个协议。Upgrade: HTTP/2.0, SHTTP/1.3, IRC/6.9, RTA/x11常设
Vary告知下游的代理服务器,应当如何对未来的请求协议头进行匹配,以决定是否可使用已缓存的回应内容而不是重新从原始服务器请求新的内容。Vary: *常设
Via告知代理服务器的客户端,当前回应是通过什么途径发送的。Via: 1.0 fred, 1.1 example.com (Apache/1.1)常设
Warning一般性的警告,告知在实体内容体中可能存在错误。Warning: 199 Miscellaneous warning常设
WWW-Authenticate表明在请求获取这个实体时应当使用的认证模式。WWW-Authenticate: Basic常设
X-Frame-Options[37]点击劫持保护:
  • deny:该页面不允许在 frame 中展示,即使是同域名内。
  • sameorigin:该页面允许同域名内在 frame 中展示。
  • allow-from uri:该页面允许在指定uri的 frame 中展示。
  • allowall:允许任意位置的frame显示,非标准值。
X-Frame-Options: deny过时的[38]

 

状态码:

常见的状态码:

状态码详解:

【参考文献】

1.《http权威指南》

 

相关文章:

  • 对递归的理解【笔录】
  • 构造函数、复制构造函数、重载赋值运算符
  • python根据id查询MongoDB报错:NameError: name 'ObjectId' is not defined
  • 项目编译过程
  • Python报错:IndentationError: unindent does not match any outer indentation level
  • Windows无法启动MongoDB服务。错误1053
  • Redis的持久化
  • Redis需要知道的几个问题
  • 分布式消息队列【笔记】
  • 设计模式之---【发布订阅模式】
  • 设计模式之---【工厂模式】
  • 理解Epoll
  • 虚拟机ubantu18.04与Windows7共享文件夹(samba)
  • win10 “你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问。”
  • 安装lua报错:fatal error: readline/readline.h: No such file or directory
  • 实现windows 窗体的自己画,网上摘抄的,学习了
  • 《Javascript高级程序设计 (第三版)》第五章 引用类型
  • 《Javascript数据结构和算法》笔记-「字典和散列表」
  • 78. Subsets
  • Android优雅地处理按钮重复点击
  • es的写入过程
  • extjs4学习之配置
  • extract-text-webpack-plugin用法
  • hadoop入门学习教程--DKHadoop完整安装步骤
  • Java Agent 学习笔记
  • Java教程_软件开发基础
  • Linux快速复制或删除大量小文件
  • MD5加密原理解析及OC版原理实现
  • Python_OOP
  • vue从创建到完整的饿了么(11)组件的使用(svg图标及watch的简单使用)
  • 从零到一:用Phaser.js写意地开发小游戏(Chapter 3 - 加载游戏资源)
  • 给第三方使用接口的 URL 签名实现
  • 你真的知道 == 和 equals 的区别吗?
  • 前端攻城师
  • 如何在GitHub上创建个人博客
  • 微信开源mars源码分析1—上层samples分析
  • 移动端解决方案学习记录
  • ​LeetCode解法汇总1410. HTML 实体解析器
  • # .NET Framework中使用命名管道进行进程间通信
  • #QT项目实战(天气预报)
  • (11)MSP430F5529 定时器B
  • (2)(2.10) LTM telemetry
  • (2)Java 简介
  • (AtCoder Beginner Contest 340) -- F - S = 1 -- 题解
  • (超详细)2-YOLOV5改进-添加SimAM注意力机制
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (免费领源码)python#django#mysql公交线路查询系统85021- 计算机毕业设计项目选题推荐
  • (三)mysql_MYSQL(三)
  • (转)MVC3 类型“System.Web.Mvc.ModelClientValidationRule”同时存在
  • (转载)虚函数剖析
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .NET 5种线程安全集合
  • .NET Framework .NET Core与 .NET 的区别
  • .net 无限分类
  • .NET 中使用 Mutex 进行跨越进程边界的同步