前言
HTTP = Hypertext Transfer Protocol = 超文本传输协议是在万维网上进行通信时所使用的协议方案。HTTP有很多应用,但最著名的是用于Web浏览器和Web服务器之间的双工通信。
transfer表示的是“(状态的)转移”,而不是传输。
一、HTTP概述
web客户端和服务器
Web内容存储在web服务器上,web服务器使用的是HTTP协议,所以也被称作HTTP服务器。
最常见的HTTP客户端就是web浏览器,web浏览器向服务器请求HTTP对象,并将这些对象显示在屏幕上。
媒体(MIME)类型
MIME = Multipurpose Internet Mail Extension = 多用途因特网邮件扩展
Web服务器会为所有HTTP对象数据附加一个MIME类型。当Web浏览器从服务器取回一个对象时,会去查看相关的MIME类型,看看它是否知道应该如何处理这个对象。大多数浏览器都可以处理数百种常见的对象类型:显示图片文件、解析并格式化HTML文件、通过计算机声卡播放音频文件、或者运行外部插件软件来处理特殊格式的数据
MIME类型是一种文本标记,表示一种主要的对象类型和一个特定的子类型,中间由一条斜杠来分隔。
格式:
Content-type:image/jpeg;
Content-length:12984;
常见MIME类型列表举例:
资源类型 | 类型标记 |
---|---|
HTML格式文本文档 | text/html |
普通的ASCII文本文档 | text/plain |
JPEG格式图片 | image/jpeg |
GIF格式图片 | image/gif |
Apple的QuickTime电影 | video/quicktime |
微软的powerpoint演示文档 | application/vnd.ms-powerpoint |
URI、URL、URN
URI就像因特网上的邮政地址一样,在全世界范围内唯一标识并定位信息资源
URI:统一资源标识符,URI有两种形式:URL和URN
URL:统一资源定位符,如:http://www.joes-hardware.com/specials/saw-blade.gif ,现在,几乎所有的URI都是URL
URN:统一资源名,将特定内容用唯一名称访问,与资源所在地无关,甚至资源可以复制多份,目前尚未普及,如:urn:ietf:rfc:2141
URL一般包含三个部分:
- 第一部分称为方案(scheme),说明了访问资源所用的协议类型,通常就是HTTP协议(http://)
- 第二部分是服务器的因特网地址(www.joes-hardware.com)
- 其余部分指定了web服务器上的某个资源(比如:/specials/saw-blade.git)
事务
一个HTTP事务由一条(从客户端发往服务器的)请求命令和一个(从服务器发回客户端的)响应结果组成。这种通信是通过名为HTTP报文(HTTP message)的格式化数据块进行的。
HTTP方法
HTTP method
HTTP方法 | 描述 |
---|---|
GET | 从服务器向客户端发送命名资源 |
PUT | 将来自客户端的数据存储到一个命名的服务器资源中去 |
DELETE | 从服务器中删除命名资源 |
POST | 将客户端数据发送到一个服务器网关应用程序 |
HEAD | 仅发送命名资源响应中的首部 |
状态码
三位数字的代码。每个数字状态码,HTTP还会发送一条解释性的“原因短语”文本。
HTTP状态码 | 描述 |
---|---|
200 | OK,文档正确返回 |
302 | Redirect(重定向)。到其他地方去取资源 |
404 | Not Found(没找到)。无法找到这个资源 |
Web页面中可以包含多个对象
应用程序完成一项任务时通常会发布多个HTTP事务。比如,web浏览器会发布一系列HTTP事务来获取并显示一个包含了丰富图片的Web页面。因此,一个“Web”页面通常并不是单个资源,而是一组资源的集合。
报文
HTTP报文是由一行一行的简单字符串组成的。HTTP报文都是纯文本,不是二进制代码。报文有两种:
- 从web客户端发往web服务器的HTTP报文称为 请求报文(request message)。
- 从服务器发往客户端的报文称为 响应报文(response message)。
HTTP报文包含以下三个部分:
起始行
报文的第一行就是起始行,在请求报文中用来说明要做些什么,在响应报文中说明出现了什么情况。包括请求方法,请求资源,协议,请求起始行如:GET /tools.html HTTP/1.0;响应起始行如:HTTP/1.0 200 OK首部字段
起始行后有零个或多个首部字段。每个首部字段都包含一个名字和一个值,之间用冒号(:)分隔。如:Content-Length、Content-Type等主体
起始行和首部字段都是文本形式且都是结构化的,而主体不同,主体可以包含任意的二进制数据(图片、视频、音轨、软件程序、文本)
所以一个GET事务中包含:请求起始行、请求首部、请求主体(没有)、响应起始行(状态)、响应主体
连接
TCP = Transimission Control Protocol = 传输控制协议
TCP/IP
HTTP是个应用层协议。HTTP无需关心网络通信的具体细节,它把联网的细节都交给了通用、可靠的因特网传输协议TCP/IP。
TCP提供了:
- 无差错的数据传输
- 按序传输(数据总是会按照发送的顺序到达)
- 未分段的数据流(可以在任意时刻以任意尺寸将数据发送出去)
用网络术语来说,HTTP协议位于TCP的上层。HTTP使用TCP来传输其报文数据。与之类似,TCP则位于IP的上层。
连接、IP地址及端口号
在HTTP客户端向服务器发送报文之前,需要用网际协议(Internet Protocol,IP)地址和端口号在客户端和服务端之间建立一条TCP/IP连接。
在TCP中,你需要知道服务器的IP地址,以及与服务器上运行的特定软件相关的TCP端口号。有了IP地址和端口号,客户端就可以很方便的通过TCP/IP进行通信了。
域名(文本形式的域名) => 域名服务(DNS Domain Name Service) => IP地址
步骤如下:
(a)浏览器从URL中解析出服务器的主机名;
(b)浏览器将服务器的主机名转换成服务器的IP地址;
(c)浏览器将端口号(如果有的话)从URL中解析出来;
(d)浏览器建立一条与Web服务器的TCP连接;
(e)浏览器向服务器发送一条HTTP请求报文;
(f)服务器向浏览器回送一条HTTP响应报文;
(g)关闭连接,浏览器显示文档。
使用Telnet实例
Telnet程序可以将键盘连接到某个目标TCP端口,并将此TCP端口的输出回送到显示屏上。Telnet常用于远程终端会话,但它几乎可以连接所有的TCP服务器,包括HTTP服务器。
可以通过Telnet程序直接与Web服务器进行对话。通过Telnet可以打开一条到某台机器上某个端口的TCP连接,然后直接向哪个端口输入一些字符。Web服务器会将Telnet程序作为一个Web客户端来处理,所有回送给TCP连接的数据都会显示在屏幕上。
- 首先,查找 www.joes-hardware.com 的IP地址,打开一条到那台及其端口80的TCP连接。Telnet会为我们完成那些“跑腿儿”的工作。
- 一旦打开了TCP连接,就要输入HTTP请求了。
- 请求结束(由一个空行表示)之后,服务器会在一条HTTP响应中将内容回送并关闭连接。
示例:使用telnet的HTTP事务
# 1.建立连接
telnet www.joes-hardware.com 80
# 2.发送请求报文
GET /tools.html HTTP/1.1
Host: www.joes-hardware.com
Web的结构组件
代理
位于客户端和服务器之间的HTTP中间实体(代表用户访问服务器)缓存
HTTP的仓库,使常用的页面可以保存在离客户端更近的地方网关
连接其他应用程序的特殊Web服务器隧道
对HTTP通信报文进行盲转发的特殊代理Agent代理
发起自动HTTP请求的版智能Web客户端
代理
HTTP代理服务器是Web安全、应用集成以及性能优化的重要组成模块。
代理位于客户端和服务器之间,接收所有客户端的HTTP请求,并将这些请求转发给服务器(可能会对请求进行修改之后转发)。对于用户来说,这些应用程序就是一个代理,代表用户访问服务器。
代理还可以对请求和响应进行过滤。
缓存
Web缓存(Web cache)或代理缓存(proxy cache)是一种特殊的HTTP代理服务器,可以将经过代理传送的常用文档复制保存起来,以提高性能。
客户端从附近的缓存下载文档会比从远程Web服务器下载快得多。HTTP定义了很多功能,使得缓存更加高效,并规范了文档的新鲜度和缓存内容的隐私性。
网关
网关(gateway)是一种特殊的服务器,作为其他服务器的中间实体使用。通常用于将HTTP流量转换成其他的协议。
例如一个HTTP/FTP网关会通过HTTP请求接收对FTP URI的请求,但通过FTP协议来获取文档。得到的文档会被封装成一条HTTP报文,发送给客户端。
隧道
HTTP隧道(tunnel)的一种常见用途是通过HTTP连接承载加密的安全套接字层(SSL,Secure Sockets Layer)流量,这样SSL流量就可以穿过只允许Web流量通过的防火墙了。
Agent代理
用户Agent代理(简称为Agent代理)是代表用户发起HTTP请求的客户端程序。Web浏览器就是一种大家熟悉的HTTP Agent代理,用户代理还包括:“网络蜘蛛”(spiders)或者“Web机器人”(Web robots)