1. HTTP报文结构
HTTP协议全称是HyperText Tansfer Protocol,即超文本传输协议,用客户端和服务端之间的通信,目前普遍使用版本为HTTP/1.1。协议本质上就是规范,我们之前提到过的“面向接口”编程,其实就是“面向协议”编程。先定义好类的协议,也就是接口 ,相关类都遵循该协议,这样一来我们就规范了这些类的调用方式。而HTTP协议是规范客户端和服务器之间的通信协议。也就是说所有的客户端或者服务器都遵循了HTTP这个通信协议,那么也就是意味着它们对外传输数据的接口是一致的,就可以在其中间连接上管道,这样一来就可以进行传输了。
这些协议就是接口,有着共同的通信协议,多个端就可以相互通信。采用相同的协议,就是便于格格设备之间进行沟通交流。HTTP协议的作用如下:
HTTP协议的作用是用来规范通信内容的,在HTTP协议中可以分为请求报文和响应报文。顾名思义,请求报文是请求方发出的信息,而响应报文是响应端收到请求后响应的内容。接下来我们就来看看请求报文和响应报文的整体结构。
2. 请求报文(Request Message)结构
下方是请求报文的整体结构。请求报文主要分为两大部分,一个是请求头(Request Headers)另一个是请求体(Request Body)。这两者之间由空行分割。在请求头中又分为请求行(Request Line),请求头部字段,通用头部字段和实体头部字段等,这个稍后会详细介绍。下方就是请求报文的结构。
3. 响应报文(Response Message)结构
响应报文的结构与请求报文的结构类似,也分为报文头和报文体。下方就是响应报文的结构图。响应头(Response Headers)分为状态行(State Line),响应头部字段,通用头部字段、实体头部字段等。响应头与响应体中间也是有空行进行分割的。
4. HTTP的请求方法以及响应状态码
4.1请求方法
请求方法有GET、POST、PUT、HEAD、DELETE、OPTIONS、TRACE、CONNECT。当然上述方法是基于HTTP/1.1的,HTTP/1.0中独有的方法就不说了。
- GET—-获取资源 GET方法一般用来从服务器上获取资源的方法。服务器端接到GET请求后,就会明白客户端是要从服务器端获取相应的资源,然后就会根据请求报文中相应的参数,将需要的资源返回给客户端。使用GET方式的请求,传输的参数是拼接在URI上的。
- POST—-数据提交 POST方法一般用于表单提交,将客户端的数据塞到请求体中发送给服务器端。
- PUT—-上传文件 PUT方法主要用来上传文件,将文件内容塞到请求报文体中,传输给服务器。因为HTTP/1.1的PUT方法自身不带验证机制,所以任何人都可以上传文件,存在安全性,所以上传文件时不推荐使用。但是之前我们在设计接口使用REST标准时,可以使用PUT来做相应内容的更新。
- HEAD—-获取响应报文头 响应端收到HEAD请求后,只会返回相应的响应头,不会返回响应体。
- DELETE—-删除文件 DELETE用于删除URI指定的资源,与PUT一样,自身也是不带验证机制的,不过在REST标准中可以用来做相应API的删除功能。
- OPTIONS—-查询支持的方法 OPTIONS方法是用来查询服务器可对那些请求方法做出相应,返回内容就是响应端所支持的方法。
- TRACE—-追踪路径 TRACE方法可追踪请求经过的代理路径,在发送请求时会为Max-Forwards头部字段填入数字,每经过一个代理中转Max-Forwards的值就会减一,直至Max-Forwards为零后,才会返回200。因为该方法易引起XST(Cross-Site Tracing,跨站追踪)攻击,所以不常用呢。
- CONNECT—-要求用隧道协议连接代理 CONNECT方法要求在与代理服务器通信时建立隧道,实现用隧道协议进行TCP通信。主要使用SSL(Secure Sockets Layer, 安全套接层)和TLS(Transport Layer Security, 传输安全层)协议将通信内容进行加密后经网络隧道传输。
4.2 响应状态码
常用响应状态码:
- 200 OK : 表示服务端正确处理了客户端发送过来的请求。
- 204 No Content : 表示服务端正确处理请求,但没有报文实体要返回。
- 206 Partial Content :表示服务端正确处理了客户端的范围请求,并按照请求范围返回该指定范围内的实体内容。
- 301 Moved Permanently:永久性重定向,若之前的URI保存到了书签,则更新书签中的URI。
- 302 Found:临时重定向,该重定向不会变更书签中的内容。
- 303 See Other:临时重定向,与302功能相同,但是303状态吗明确表示客户端应当采用GET方法获取资源。
- 304 Not Modified: 资源未变更,该状态码与重定向并没有什么关系,当返回该状态码时,告诉客户端请求的资源并没有更新,响应报文体中并不会返回所请求的内容。
- 400 Bad Request: 错误请求,表示请求报文中包含语法错误。
- 401 Unauthorized:请求未认证,表示此发送的请求需要客户端进行HTTP认证(稍后会提到)。
- 404 Not Found:找不到相应的资源,表示服务器找不到客户端请求的资源。
- 500 Internal Server Error:服务器内部错误,表示服务器在处理请求时出现了错误,发生了异常。
- 503 Service Unavailable:服务不可用,表示服务器处于停机状态,无法处理客户端发来的请求。