HTTP 协议概述(下)| 学习笔记

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 快速学习 HTTP 协议概述(下),介绍了 HTTP 协议概述(下)系统机制, 以及在实际应用过程中如何使用。

开发者学堂课程【云安全基础课- HTTP 协议基础HTTP 协议概述(下)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/496/detail/6647


HTTP协议概述(下)


Cookie:

Cookie 是 W3C 组织提出,最早是网警社区发展的一种机制。目前,Cookie 已经成为标准,主流浏览器都支持 Cookie。

Cookie 是用来弥补 HTTP 协议无状态的不足。服务器端使用 Cookie 向客户端传输数据,客户端保存 Cookie 并把相应信息返回服务端。

Cookie 是大多数 Web 应用程序所依赖的 HTTP 协议的一个关键组成部分,攻击者常常通过它来利用 Web 应用程序中的漏洞。

服务器使用 Cookie 机制向客户端发送数据,客户端保存 Cookie 并将其返回给服务器。

Cookie 一般由一个名/值对构成,但也可包含任何不含空格的字符串。

·如前所述,服务器使用 Set-Cookie 响应消息头发布 Cookie:Set-Cookie:tracking=tl8k7joMx44S2Uu85nSWc

然后,用户的浏览器自动将下面的消息头添加到随后返回给同一服务器的请求中:

Cookie:tracking=tl8k7joMx44S2Uu85nSWc

Cookie 是需要浏览器进行支持的,若浏览器不支持 Cookie 或禁用 Cookie,功能就会消失,不同浏览器保存 Cookie 位置不同。Cookie 不可跨域名,为了安全。

Cookie 也要有编码支持,一般是 Unicode 编码来保存中文,占用4个字符,用 ASCII码保存英文,占用2个字节,也可使用 bit64的编码来保存二进制图片。

Cookie 是有有效期的。Cookie 是可以修改删除的,但是 Cookie 本来不具备这个功能。Cookie 有一定的安全属性,Cookie 中的 source 属性并不对内容加密。

一般操作 Cookie 可以使用 JS 语言操作。

状态码:

服务器端请求处理结果通过状态码来反馈,每条 HTTP 响应消息都必须在第一行包含一个状态码,说明请求的结果。根据代码的每一位数字,可将状态码分为以下5类:

1xx-提供信息。

2xx-请求被成功提交。

3xx-客户端被重定向到其他资源。

4xx-请求包含某种错误。

5xx-服务器执行请求时遇到错误。

2xx 是请求成功的意思,请求的资源被正常请求,服务器端能正常反馈回来。

3xx 中经常看到301、302这两个。301是被请求的资源被永久转移到新的位置。302是请求资源被临时请求访问到了一个重定向到了临时的位置。

4xx 中主要包括语义有误,服务器端不能理解;请求参数可能有误;404是请求失败的意思,请求希望的资源未被发现。

5xx 是服务器遇到未知情况,导致无法处理请求。

HTTPS:

HTTP 使用普通的非加密 TCP 作为其传输机制,处在网络适当位置的攻击者能够截取这个机制。

HTTPS 本质与 HTTP 一样,都属于应用层协议,但 HTTPS 通过安全传输机制-安全套接层(Secure Socket Layer,SSL)-曰专送数据。

这种机制可保护通过网络传送的所有数据的隐秘性与完整性,显著降低非人侵性拦截攻击的可能性。

不管是否使用 SSL 进行传输,HTTP 请求与响应都以完全相同的方式工作。

HTTPS 在传输数据之前需要客户端与服务端将双方的密码信息、协议进行确认,浏览器将自己支持的密码套件规则发送给网站,网站的 HTTP 进行处理从中选出认可的加密规则,将相应的证书返回给浏览器,浏览器通过协商后进行加密提交给浏览器,浏览器进行解密。HTTPS 一般使用的加密算法有:非对称加密算法:ISA、DSA、DSS;对称加密算法:AES、RC4 等;还会用到 Hash 的算法:MD5、SHA1、SH256。

相关文章
|
8天前
|
网络协议 安全 Go
Go语言进行网络编程可以通过**使用TCP/IP协议栈、并发模型、HTTP协议等**方式
【10月更文挑战第28天】Go语言进行网络编程可以通过**使用TCP/IP协议栈、并发模型、HTTP协议等**方式
34 13
|
6天前
|
开发者
HTTP 协议请求方法的发展历程
【10月更文挑战第21天】
|
6天前
|
安全
HTTP 协议的请求方法
【10月更文挑战第21天】
|
6天前
|
缓存 安全 前端开发
HTTP 协议的请求方法在实际应用中有哪些注意事项?
【10月更文挑战第29天】HTTP协议的请求方法在实际应用中需要根据具体的业务场景和需求,合理选择和使用,并注意各种方法的特点和限制,以确保网络通信的安全、高效和数据的一致性。
|
8天前
|
存储 缓存 网络协议
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点,GET、POST的区别,Cookie与Session
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点、状态码、报文格式,GET、POST的区别,DNS的解析过程、数字证书、Cookie与Session,对称加密和非对称加密
|
9天前
|
网络协议 前端开发 API
HTTP 和 TCP 协议的应用场景有哪些不同
【10月更文挑战第25天】HTTP(超文本传输协议)和 TCP(传输控制协议)处于网络协议栈的不同层次,各自具有独特的功能和特点,因此它们的应用场景也存在明显的差异。
|
9天前
|
安全 前端开发 JavaScript
利用HTTP协议进行文件上传和下载的常见方法
【10月更文挑战第25天】可以利用HTTP协议方便地实现文件的上传和下载功能,满足不同应用场景下的需求。在实际应用中,还可以根据具体的业务需求和安全要求,对文件上传和下载的过程进行进一步的优化和安全处理。
|
9天前
|
网络协议 API 数据格式
HTTP 和 TCP 协议的主要区别
【10月更文挑战第25天】HTTP 和 TCP 在网络通信中扮演着不同的角色,各自具有独特的功能和特点,它们相互配合,共同为实现网络应用的各种需求提供了基础支持。
|
18天前
|
网络协议 物联网 网络性能优化
物联网协议比较 MQTT CoAP RESTful/HTTP XMPP
【10月更文挑战第18天】本文介绍了物联网领域中四种主要的通信协议:MQTT、CoAP、RESTful/HTTP和XMPP,分别从其特点、应用场景及优缺点进行了详细对比,并提供了简单的示例代码。适合开发者根据具体需求选择合适的协议。
45 5
|
1天前
|
传感器 缓存 网络协议
CoAP 协议与 HTTP 协议的区别
CoAP(Constrained Application Protocol)协议是为资源受限的设备设计的轻量级协议,适用于物联网场景。相比HTTP,CoAP具有低功耗、低带宽占用和简单易实现的特点,支持多播通信和无连接的交互模式。
下一篇
无影云桌面