一、定义
- 超文本传输协议(HTTP,HyperText Transfer Protocol)是互联网上应用最为广泛的一种网络协议。所有的WWW文件都必须遵守这个标准。这种协议限制了通讯内容的格式以及各项内容的含义。随着时代的发展,技术的变迁,这种协议现在广泛的应用在各个领域,也不仅局限于计算机之间,手机、电视等各种智能设备很多时候都在使用这种协议通讯,所以一般现在称HTTP为端与端之间的通讯协议。
- 应用软件架构一般分类为:
①B/S架构:Browser(浏览器)<------> Server(服务器),这种软件都是通过浏览器访问一个网站使用,服务器提供数据存储灯服务
②C/S架构:Client(客户端) <------> Server(服务器),这种软件通过安装一个软件到电脑,然后使用,服务器提供数据存储等服务
二、约定内容
- 请求/响应报文格式
- 请求方法----GET/POST等
- 响应状态-----200,404,302,304等
①1开头的http状态码:表示临时响应并需要请求者继续执行操作的状态代码。
100 (继续) 请求者应当继续提出请求。 服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。
101 (切换协议) 请求者已要求服务器切换协议,服务器已确认并准备切换。
②2开头的http状态码 :表示请求成功
200 成功处理了请求,一般情况下都是返回此状态码;
201 请求成功并且服务器创建了新的资源。
202 接受请求但没创建资源;
203 返回另一资源的请求;
204 服务器成功处理了请求,但没有返回任何内容;
205 服务器成功处理了请求,但没有返回任何内容;
206 处理部分请求;
③3xx (重定向) :重定向代码,也是常见的代码
300 (多种选择) 针对请求,服务器可执行多种操作。 服务器可根据请求者 (user agent) 选择一项操作,或提供操作列表供请求者选择。
301 (永久移动) 请求的网页已永久移动到新位置。 服务器返回此响应(对 GET 或 HEAD 请求的响应)时,会自动将请求者转到新位置。
302 (临时移动) 服务器目前从不同位置的网页响应请求,但请求者应继续使用原有位置来进行以后的请求。 浏览器不会记忆。
303 (查看其他位置) 请求者应当对不同的位置使用单独的 GET 请求来检索响应时,服务器返回此代码。
304 (未修改) 自从上次请求后,请求的网页未修改过。 服务器返回此响应时,不会返回网页内容。
305 (使用代理) 请求者只能使用代理访问请求的网页。 如果服务器返回此响应,还表示请求者应使用代理。
307 (临时重定向) 服务器目前从不同位置的网页响应请求,但请求者应继续使用原有位置来进行以后的请求。
④4开头的http状态码表示请求出错
400 服务器不理解请求的语法。
401 请求要求身份验证。 对于需要登录的网页,服务器可能返回此响应。
403 服务器拒绝请求。
404 服务器找不到请求的网页。
405 禁用请求中指定的方法。
406 无法使用请求的内容特性响应请求的网页。
407 此状态代码与 401类似,但指定请求者应当授权使用代理。
408 服务器等候请求时发生超时。
409 服务器在完成请求时发生冲突。 服务器必须在响应中包含有关冲突的信息。
410 如果请求的资源已永久删除,服务器就会返回此响应。
411 服务器不接受不含有效内容长度标头字段的请求。
412 服务器未满足请求者在请求中设置的其中一个前提条件。
413 服务器无法处理请求,因为请求实体过大,超出服务器的处理能力。
414 请求的 URI(通常为网址)过长,服务器无法处理。
415 请求的格式不受请求页面的支持。
416 如果页面无法提供请求的范围,则服务器会返回此状态代码。
417 服务器未满足”期望”请求标头字段的要求。
⑤5开头状态码并不常见,但是我们应该知道
500 (服务器内部错误) 服务器遇到错误,无法完成请求。
501 (尚未实施) 服务器不具备完成请求的功能。 例如,服务器无法识别请求方法时可能会返回此代码。
502 (错误网关) 服务器作为网关或代理,从上游服务器收到无效响应。
503 (服务不可用) 服务器目前无法使用(由于超载或停机维护)。 通常,这只是暂时状态。
504 (网关超时) 服务器作为网关或代理,但是没有及时从上游服务器收到请求。
505 (HTTP 版本不受支持) 服务器不支持请求中所用的 HTTP 协议版本。
- 预设的请求/响应头
三、约定形式
- 客户端通过随机端口与服务器某个固定端口(一般为80)建立连接三次握手
- 客户端通过这个连接发送请求到服务端
- 服务端监听端口得到的客户端发送过来的请求
- 服务端通过连接响应给客户端状态和内容
四、请求报文
- 请求行:请求方式+空格+请求路径+空格+HTTP协议版本
- 请求头:客户端想要告诉服务端的一些额外信息,以下为常见的请求头
- 请求体:这次请求客户端想要发送给服务端的数据正文
五、响应报文
- 状态行:HTTP协议版本+空格+状态码+空格+状态描述
- 响应头:服务端想要告诉客户端的一些信息
- 响应体:这次服务端想要返回给客户端的数据正文,一般返回的是HTML,也可以返回JavaScript或者css(需要修改响应头中的响应类型)
六、应用场景
- 设置响应文件类型
<?php //php中header函数专门用于设置响应头 header('Content-Type:text/css;charset=utf-8') ?>
常见的HTTP MIME type:text/css text/html text/plain applcation/javascript
- 重定向(网页跳转到其他网页)
<?php
//注意不能循环重定向 header('Location: https://www.baidu.com'); ?>
- 下载文件
<?php //让文件下载 header('Conttent-Type:application/octet-stream'); //设置默认下载文件名 header('Content-Disposition:attachment;filename.txt'); ?>
- 图片防盗网:通过判断请求来源Refere是否为本网站从而区分是否合法请求