当前位置: 首页 > article >正文

【JavaEE】-- HTTP

1. HTTP是什么?

HTTP(全称为"超文本传输协议")是一种应用非常广泛的应用层协议,HTTP是基于TCP协议的一种应用层协议。

应用层协议:是计算机网络协议栈中最高层的协议,它定义了运行在不同主机上的应用程序进程之间如何相互通信的规则和标准。简单来说,应用层协议就是应用程序用来”对话”的语言和约定。
在这里插入图片描述

HTTP 协议的常见应用场景:

  1. 浏览器与服务器之间的交互(访问网站)。
  2. 手机与服务器之间的通信。
  3. 多个服务器之间进行通信。

2. HTTP协议的工作过程

HTTP是一个一问一答的过程。

在这里插入图片描述

3. HTTP协议格式

在这里插入图片描述

3.1 抓包工具的原理

在这里插入图片描述
抓包工具就相当于一个中间人,他对客户端的请求与服务器的响应都了解。

3.2 请求报文

在这里插入图片描述

请求行:
在这里插入图片描述
请求报头:
在这里插入图片描述
请求报头的每一行都用一组键值对表示,键与值用:隔开,键值对可以是HTTP规范中的内容,也可以是程序员自定义的内容。
空行:
是分割请求头与真实用户数据的部分。

Body(正文):
在这里插入图片描述
空行后面的内容都是Body.Body 允许为空字符串 .如果Body存在,则在Header中会有一个Content-Length属性来标识Body的长度;

3.3 响应报文

在这里插入图片描述

在这里插入图片描述

4. HTTP请求

4.1 认识URL

4.1.1 URL基本格式

在这里插入图片描述

4.1.2 URL encode

URL 中的特殊字符都用URLEncode进行编码,每个byte用两个十六进制表示,每个byte前加一个%。

4.1.3 方法

在这里插入图片描述

1. GET方法

如何指定请求的方法?

  1. 当在浏览器的地址栏中输入一个URL并发起访问时,发送的全是GET请求。
  2. 通过代码(js)发送请求,可以指定GET,POST,PUT,DELETE。
  3. 通过HTML中的表单来指定方法名。
  4. 网站加载所需要的一些资源都是使用GET方法,比如网站中中的图片,样式,字体…

GET 请求的特点:
1.首行的第一部分为GET。
2. URL的query string 可以为空,也可以不为空。
3. header部分有若干个键值对结构。
4. body部分为空。

2. POST 方法
POST方法也是一种常见的方法,多用于提交用户输入的数据给服务器(例如登陆页面)。
在这里插入图片描述

POST请求的特点:

  1. 首行的第一部分为POST。
  2. URL的query String一般为空(也可以不为空)。
  3. header部分有若干个键值对结构。
  4. body部分一般不为空,body内的数据格式通过header中的Content-type指定。body的长度由header中的Content-length指定。

GET请求是以query String的方式提交参数的,POST的请求参数在Body部分。

经典面试题:谈谈GET和POST的区别?

  1. 语义不同:GET一般用于获取数据,POST一般用于提交数据。
  2. GET的body一般为空,需要传递的数据通过queryString传递的,POST的query string一般为空,需要传递的数据通过body传递。
  3. GET请求一般是幂等(每次访问同一个URL,得到的结构都相同)的,POST请求一般是不幂等的。
  4. GET可以被缓存在本地(下次再访问的时候就不用通过网络,而是从本地缓存中直接获取),POST不能被缓存(这一点也是承接幂等性的)。

网上有些博客说GET的URL长度(URL + query string)的长度是有限制的,比如说255个字符,1000个字符…,这种说法是完全错误的。HTTP协议的官方说明中表示对URL的长度不做限制,如果受限制了,也是浏览器或者应用程序自身做的限制。

4.2 认识请求报头

1. HOST
表示服务器的主机的地址和端口。

2. Content-Length
表示body中的数据长度,单位是字节。

POST的请求和响应中都有这个字段,只要body中有真实的数据就根据这个长度的值去读取。

3. Content-Type
表示请求的body中是数据格式,包含多种格式,目的是告诉浏览器要用什么格式来解析body中的数据。

常见的几种

  • application/x-www-form-urlencoded: form 表单提交的数据格式,此时body的格式形如:
title=test&content=hello
  • multipart/form-data: form表单提交的数据格式(在form标签中加上enctyped="multipart/form-data")通常用于提交图片/文件。此时的body格式形如:
Content-Type:multipart/form-data; boundary=----WebKitFormBoundaryrGKCBY7qhFd3Trw------WebKitFormBoundaryrGKCBY7qhFd3TrwA 
Content-Disposition: form-data; name="text" title 
------WebKitFormBoundaryrGKCBY7qhFd3TrwA 
Content-Disposition: form-data; name="file"; filename="chrome.png" 
Content-Type: image/png 
PNG ... content of chrome.png ... 
------WebKitFormBoundaryrGKCBY7qhFd3TrwA-- 
  • application/json数据为json格式,body格式形如:
{"username":"123456789","password":"xxxx","code":"jw7l","uuid":"d110a05ccde64b16"}

4. User-Agent(简称UA)
表示浏览器/操作系统的属性,形如:
在这里插入图片描述
5. Referer
表示页面是从哪个页面跳转过来的。

6. Cookie
作用:在用户的电脑(浏览器)中保存一些简单的数据。
在这里插入图片描述
在这里插入图片描述

向客户端浏览器写入cookie的两种方式:

  1. 为header中的set-cookie这个键设置具体的cookie值。
  2. 通过JS代码的方式去写。

如果使用其他用户(已登录的状态)的cookie访问网站,会出现什么样的情况?
最终是以cookie所对应的用户身份去访问网站,这就是cookie欺骗技术。

理解登陆过程:
在这里插入图片描述

5. 认识状态码

在这里插入图片描述
1. 200
表示访问成功。
表示客户端与服务器之间的请求与响应是没有问题的。

问:客户端进行登陆,输入一个错误的用户名和密码,服务器返回了一个登陆失败的错误提示,这种情况状态码是不是200?
答:是200。虽然输入的用户名和密码是正确的,但是服务器完成了用户名和密码的校验,并返回了一个适当的提示。状态码200表示的是请求与响应是正常的,和业务处理没有问题。

2. 404 Not Found
没有找到资源。

浏览器输入一个URL,目的就是为了访问对方服务器上的一个资源,如果这个URL标识的资源不存在,那么就会出现404.

3. 403 Forbidden
表示访问被拒绝,有的页面通常需要用户具有一定的权限(比如:登陆后才能访问),如果用户没有登陆页面直接访问,就容易见到403.

4. 405 Method Not Allowed
HTTP中支持GET、POST、PUT、DELETE等,但是对方的服务器不一定都支持所有的方法(或者不允许用户使用一些其他的方法)。

如果服务器的某个URL只支持GET方法访问,但用POST、PUT、DELETE方法进行访问的时候就是405.

5. 500 Internal Server Error
服务器出现了内部错误,一般是服务器的代码执行的过程中遇到了一些特殊情况(服务器异常崩溃)会产生这个状态码。

6. 302 Move temporarily
临时重定向:同一个入口根据不同的常见,转发到不同的页面,也可能不转发。

重定向:当前访问的URL并不是最终的地址,当前的请求会被转发,转发到最终的目的页(落地页)。

7. 301 Moved Permanently
永久重定向。当浏览器收到这种响应时,后续的请求都会被自动修改成新的地址。

只要访问这个页面全部无条件重定向,主要应用在新旧系统的迁移。

相关文章:

【JavaEE】-- HTTP

1. HTTP是什么? HTTP(全称为"超文本传输协议")是一种应用非常广泛的应用层协议,HTTP是基于TCP协议的一种应用层协议。 应用层协议:是计算机网络协议栈中最高层的协议,它定义了运行在不同主机上…...

VB.net复制Ntag213卡写入UID

本示例使用的发卡器:https://item.taobao.com/item.htm?ftt&id615391857885 一、读取旧Ntag卡的UID和数据 Private Sub Button15_Click(sender As Object, e As EventArgs) Handles Button15.Click轻松读卡技术支持:网站:Dim i, j As IntegerDim cardidhex, …...

微软PowerBI考试 PL300-选择 Power BI 模型框架【附练习数据】

微软PowerBI考试 PL300-选择 Power BI 模型框架 20 多年来,Microsoft 持续对企业商业智能 (BI) 进行大量投资。 Azure Analysis Services (AAS) 和 SQL Server Analysis Services (SSAS) 基于无数企业使用的成熟的 BI 数据建模技术。 同样的技术也是 Power BI 数据…...

【人工智能】神经网络的优化器optimizer(二):Adagrad自适应学习率优化器

一.自适应梯度算法Adagrad概述 Adagrad(Adaptive Gradient Algorithm)是一种自适应学习率的优化算法,由Duchi等人在2011年提出。其核心思想是针对不同参数自动调整学习率,适合处理稀疏数据和不同参数梯度差异较大的场景。Adagrad通…...

Xshell远程连接Kali(默认 | 私钥)Note版

前言:xshell远程连接,私钥连接和常规默认连接 任务一 开启ssh服务 service ssh status //查看ssh服务状态 service ssh start //开启ssh服务 update-rc.d ssh enable //开启自启动ssh服务 任务二 修改配置文件 vi /etc/ssh/ssh_config //第一…...

日语学习-日语知识点小记-构建基础-JLPT-N4阶段(33):にする

日语学习-日语知识点小记-构建基础-JLPT-N4阶段(33):にする 1、前言(1)情况说明(2)工程师的信仰2、知识点(1) にする1,接续:名词+にする2,接续:疑问词+にする3,(A)は(B)にする。(2)復習:(1)复习句子(2)ために & ように(3)そう(4)にする3、…...

Zustand 状态管理库:极简而强大的解决方案

Zustand 是一个轻量级、快速和可扩展的状态管理库,特别适合 React 应用。它以简洁的 API 和高效的性能解决了 Redux 等状态管理方案中的繁琐问题。 核心优势对比 基本使用指南 1. 创建 Store // store.js import create from zustandconst useStore create((set)…...

盘古信息PCB行业解决方案:以全域场景重构,激活智造新未来

一、破局:PCB行业的时代之问 在数字经济蓬勃发展的浪潮中,PCB(印制电路板)作为 “电子产品之母”,其重要性愈发凸显。随着 5G、人工智能等新兴技术的加速渗透,PCB行业面临着前所未有的挑战与机遇。产品迭代…...

Unity3D中Gfx.WaitForPresent优化方案

前言 在Unity中,Gfx.WaitForPresent占用CPU过高通常表示主线程在等待GPU完成渲染(即CPU被阻塞),这表明存在GPU瓶颈或垂直同步/帧率设置问题。以下是系统的优化方案: 对惹,这里有一个游戏开发交流小组&…...

Appium+python自动化(十六)- ADB命令

简介 Android 调试桥(adb)是多种用途的工具,该工具可以帮助你你管理设备或模拟器 的状态。 adb ( Android Debug Bridge)是一个通用命令行工具,其允许您与模拟器实例或连接的 Android 设备进行通信。它可为各种设备操作提供便利,如安装和调试…...

React Native 开发环境搭建(全平台详解)

React Native 开发环境搭建(全平台详解) 在开始使用 React Native 开发移动应用之前,正确设置开发环境是至关重要的一步。本文将为你提供一份全面的指南,涵盖 macOS 和 Windows 平台的配置步骤,如何在 Android 和 iOS…...

工业安全零事故的智能守护者:一体化AI智能安防平台

前言: 通过AI视觉技术,为船厂提供全面的安全监控解决方案,涵盖交通违规检测、起重机轨道安全、非法入侵检测、盗窃防范、安全规范执行监控等多个方面,能够实现对应负责人反馈机制,并最终实现数据的统计报表。提升船厂…...

黑马Mybatis

Mybatis 表现层&#xff1a;页面展示 业务层&#xff1a;逻辑处理 持久层&#xff1a;持久数据化保存 在这里插入图片描述 Mybatis快速入门 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/6501c2109c4442118ceb6014725e48e4.png //logback.xml <?xml ver…...

从WWDC看苹果产品发展的规律

WWDC 是苹果公司一年一度面向全球开发者的盛会&#xff0c;其主题演讲展现了苹果在产品设计、技术路线、用户体验和生态系统构建上的核心理念与演进脉络。我们借助 ChatGPT Deep Research 工具&#xff0c;对过去十年 WWDC 主题演讲内容进行了系统化分析&#xff0c;形成了这份…...

【WiFi帧结构】

文章目录 帧结构MAC头部管理帧 帧结构 Wi-Fi的帧分为三部分组成&#xff1a;MAC头部frame bodyFCS&#xff0c;其中MAC是固定格式的&#xff0c;frame body是可变长度。 MAC头部有frame control&#xff0c;duration&#xff0c;address1&#xff0c;address2&#xff0c;addre…...

模型参数、模型存储精度、参数与显存

模型参数量衡量单位 M&#xff1a;百万&#xff08;Million&#xff09; B&#xff1a;十亿&#xff08;Billion&#xff09; 1 B 1000 M 1B 1000M 1B1000M 参数存储精度 模型参数是固定的&#xff0c;但是一个参数所表示多少字节不一定&#xff0c;需要看这个参数以什么…...

R语言AI模型部署方案:精准离线运行详解

R语言AI模型部署方案:精准离线运行详解 一、项目概述 本文将构建一个完整的R语言AI部署解决方案,实现鸢尾花分类模型的训练、保存、离线部署和预测功能。核心特点: 100%离线运行能力自包含环境依赖生产级错误处理跨平台兼容性模型版本管理# 文件结构说明 Iris_AI_Deployme…...

SciencePlots——绘制论文中的图片

文章目录 安装一、风格二、1 资源 安装 # 安装最新版 pip install githttps://github.com/garrettj403/SciencePlots.git# 安装稳定版 pip install SciencePlots一、风格 简单好用的深度学习论文绘图专用工具包–Science Plot 二、 1 资源 论文绘图神器来了&#xff1a;一行…...

《Qt C++ 与 OpenCV:解锁视频播放程序设计的奥秘》

引言:探索视频播放程序设计之旅 在当今数字化时代,多媒体应用已渗透到我们生活的方方面面,从日常的视频娱乐到专业的视频监控、视频会议系统,视频播放程序作为多媒体应用的核心组成部分,扮演着至关重要的角色。无论是在个人电脑、移动设备还是智能电视等平台上,用户都期望…...

k8s从入门到放弃之Ingress七层负载

k8s从入门到放弃之Ingress七层负载 在Kubernetes&#xff08;简称K8s&#xff09;中&#xff0c;Ingress是一个API对象&#xff0c;它允许你定义如何从集群外部访问集群内部的服务。Ingress可以提供负载均衡、SSL终结和基于名称的虚拟主机等功能。通过Ingress&#xff0c;你可…...

Spring Boot 实现流式响应(兼容 2.7.x)

在实际开发中&#xff0c;我们可能会遇到一些流式数据处理的场景&#xff0c;比如接收来自上游接口的 Server-Sent Events&#xff08;SSE&#xff09; 或 流式 JSON 内容&#xff0c;并将其原样中转给前端页面或客户端。这种情况下&#xff0c;传统的 RestTemplate 缓存机制会…...

React第五十七节 Router中RouterProvider使用详解及注意事项

前言 在 React Router v6.4 中&#xff0c;RouterProvider 是一个核心组件&#xff0c;用于提供基于数据路由&#xff08;data routers&#xff09;的新型路由方案。 它替代了传统的 <BrowserRouter>&#xff0c;支持更强大的数据加载和操作功能&#xff08;如 loader 和…...

逻辑回归:给不确定性划界的分类大师

想象你是一名医生。面对患者的检查报告&#xff08;肿瘤大小、血液指标&#xff09;&#xff0c;你需要做出一个**决定性判断**&#xff1a;恶性还是良性&#xff1f;这种“非黑即白”的抉择&#xff0c;正是**逻辑回归&#xff08;Logistic Regression&#xff09;** 的战场&a…...

在鸿蒙HarmonyOS 5中实现抖音风格的点赞功能

下面我将详细介绍如何使用HarmonyOS SDK在HarmonyOS 5中实现类似抖音的点赞功能&#xff0c;包括动画效果、数据同步和交互优化。 1. 基础点赞功能实现 1.1 创建数据模型 // VideoModel.ets export class VideoModel {id: string "";title: string ""…...

三维GIS开发cesium智慧地铁教程(5)Cesium相机控制

一、环境搭建 <script src"../cesium1.99/Build/Cesium/Cesium.js"></script> <link rel"stylesheet" href"../cesium1.99/Build/Cesium/Widgets/widgets.css"> 关键配置点&#xff1a; 路径验证&#xff1a;确保相对路径.…...

shell脚本--常见案例

1、自动备份文件或目录 2、批量重命名文件 3、查找并删除指定名称的文件&#xff1a; 4、批量删除文件 5、查找并替换文件内容 6、批量创建文件 7、创建文件夹并移动文件 8、在文件夹中查找文件...

PHP和Node.js哪个更爽?

先说结论&#xff0c;rust完胜。 php&#xff1a;laravel&#xff0c;swoole&#xff0c;webman&#xff0c;最开始在苏宁的时候写了几年php&#xff0c;当时觉得php真的是世界上最好的语言&#xff0c;因为当初活在舒适圈里&#xff0c;不愿意跳出来&#xff0c;就好比当初活在…...

MySQL 隔离级别:脏读、幻读及不可重复读的原理与示例

一、MySQL 隔离级别 MySQL 提供了四种隔离级别,用于控制事务之间的并发访问以及数据的可见性,不同隔离级别对脏读、幻读、不可重复读这几种并发数据问题有着不同的处理方式,具体如下: 隔离级别脏读不可重复读幻读性能特点及锁机制读未提交(READ UNCOMMITTED)允许出现允许…...

【力扣数据库知识手册笔记】索引

索引 索引的优缺点 优点1. 通过创建唯一性索引&#xff0c;可以保证数据库表中每一行数据的唯一性。2. 可以加快数据的检索速度&#xff08;创建索引的主要原因&#xff09;。3. 可以加速表和表之间的连接&#xff0c;实现数据的参考完整性。4. 可以在查询过程中&#xff0c;…...

2025年能源电力系统与流体力学国际会议 (EPSFD 2025)

2025年能源电力系统与流体力学国际会议&#xff08;EPSFD 2025&#xff09;将于本年度在美丽的杭州盛大召开。作为全球能源、电力系统以及流体力学领域的顶级盛会&#xff0c;EPSFD 2025旨在为来自世界各地的科学家、工程师和研究人员提供一个展示最新研究成果、分享实践经验及…...