what's the curl
curl 是常用的命令行工具,用来请求 Web 服务器。它的名字就是客户端(client)的 URL 工具的意思。
curl 的功能非常强大,命令行参数多达几十种。如果熟练的话,完全可以取代 Postman 这一类的图形界面工具。
参数
- 不带参数:发出 GET 请求
curl https://www.example.com
- -A:指定客户端的用户代理标头,即 User-Agent。curl 的默认用户代理字符串是curl/[version]
curl -A 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.100 Safari/537.36' https://google.com
- -b:向服务器发送 Cookie
# 向服务器发送一个名为foo、值为bar的 Cookie curl -b 'foo=bar' https://google.com # 发送两个 Cookie curl -b 'foo1=bar;foo2=bar2' https://google.com # 读取本地文件cookies.txt,里面是服务器设置的 Cookie(参见-c参数) curl -b cookies.txt https://www.google.com
- -c:将服务器设置的 Cookie 写入一个文件
# 将服务器的 HTTP 回应所设置 Cookie 写入文本文件cookies.txt curl -c cookies.txt https://www.google.com
- -d:发送 POST 请求的数据体,使用 -d 参数以后,HTTP 请求会自动加上标头 Content-Type : application/x-www-form-urlencoded。并且会自动将请求转为 POST 方法,因此可以省略-X POST。
$ curl -d'login=emma&password=123'-X POST https://google.com/login # 或者 $ curl -d 'login=emma' -d 'password=123' -X POST https://google.com/login # 读取本地文本文件的数据,向服务器发送 curl -d '@data.txt' https://google.com/login
- -data-urlencode:等同于-d,发送 POST 请求的数据体,区别在于会自动将发送的数据进行 URL 编码
# 发送的数据hello world之间有一个空格,需要进行 URL 编码 curl --data-urlencode 'comment=hello world' https://google.com/login
- -e:用来设置 HTTP 的标头Referer,表示请求的来源
# 将Referer标头设为https://google.com?q=example curl -e 'https://google.com?q=example' https://www.example.com
- -F:用来向服务器上传二进制文件,可以指定 MIME 类型,也可以指定文件名
# 向服务器上传二进制文件 curl -F 'file=@photo.png' https://google.com/profile # 指定 MIME 类型, MIME 类型为image/png curl -F 'file=@photo.png;type=image/png' https://google.com/profile # 指定文件名:原始文件名为photo.png,但是服务器接收到的文件名为me.png。 curl -F 'file=@photo.png;filename=me.png' https://google.com/profile
- -G:用来构造 URL 的查询字符串
# GET 请求,实际请求的 URL 为https://google.com/search?q=kitties&count=20。如果省略-G,会发出一个 POST 请求 curl -G -d 'q=kitties' -d 'count=20' https://google.com/search 结合--data--urlencode参数进行 URL 编码 curl -G --data-urlencode 'comment=hello world' https://www.example.com
- -H:添加 HTTP 请求的标头
# 添加 HTTP 标头Accept-Language: en-US curl -H 'Accept-Language: en-US' https://google.com # 添加两个 HTTP 标头 curl -H 'Accept-Language: en-US' -H 'Secret-Message: xyzzy' https://google.com # 添加 HTTP 请求的标头是Content-Type: application/json,然后用-d参数发送 JSON 数据 curl -d '{"login": "emma", "pass": "123"}' -H 'Content-Type: application/json' https://google.com/login
- -i:打印出服务器回应的 HTTP 标头
# 收到服务器回应后,先输出服务器回应的标头,然后空一行,再输出网页的源码 curl -i https://www.example.com
- -l:向服务器发出 HEAD 请求,然会将服务器返回的 HTTP 标头打印出来。等同于--head参数
- -k:指定跳过 SSL 检测
- -L:会让 HTTP 请求跟随服务器的重定向。curl 默认不跟随重定向
- --limit-rate:用来限制 HTTP 请求和回应的带宽,模拟慢网速的环境
# 将带宽限制在每秒 200K 字节 curl --limit-rate 200k https://google.com
- -o:将服务器的回应保存成文件,等同于wget命令
- -O:将服务器回应保存成文件,并将 URL 的最后部分当作文件名
- -s:不输出错误和进度信息
- -S:指定只输出错误信息,通常与-s一起使用
- -u:用来设置服务器认证的用户名和密码
# 设置用户名为bob,密码为12345,然后将其转为 HTTP 标头Authorization: Basic Ym9iOjEyMzQ1。 curl -u 'bob:12345' https://google.com/login # 能够识别 URL 里面的用户名和密码,将其转为上个例子里面的 HTTP 标头 curl https://bob:12345@google.com/login # 只设置用户名,执行后,curl 会提示用户输入密码 curl -u 'bob' https://google.com/login
- -v:输出通信的整个过程,用于调试。--trace参数也可以用于调试,还会输出原始的二进制数据
- -x:指定 HTTP 请求的代理
# 指定 HTTP 请求通过myproxy.com:8080的 socks5 代理发出 curl -x socks5://james:cats@myproxy.com:8080 https://www.example.com
- -X:指定 HTTP 请求的方法
# 发出 POST 请求 curl -X POST https://www.example.com