HTTP 协议概述(下)| 学习笔记

简介: 快速学习 HTTP 协议概述(下),介绍了 HTTP 协议概述(下)系统机制, 以及在实际应用过程中如何使用。

开发者学堂课程【云安全基础课- HTTP 协议基础HTTP 协议概述(下)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/496/detail/6647


HTTP协议概述(下)


Cookie:

Cookie 是 W3C 组织提出,最早是网警社区发展的一种机制。目前,Cookie 已经成为标准,主流浏览器都支持 Cookie。

Cookie 是用来弥补 HTTP 协议无状态的不足。服务器端使用 Cookie 向客户端传输数据,客户端保存 Cookie 并把相应信息返回服务端。

Cookie 是大多数 Web 应用程序所依赖的 HTTP 协议的一个关键组成部分,攻击者常常通过它来利用 Web 应用程序中的漏洞。

服务器使用 Cookie 机制向客户端发送数据,客户端保存 Cookie 并将其返回给服务器。

Cookie 一般由一个名/值对构成,但也可包含任何不含空格的字符串。

·如前所述,服务器使用 Set-Cookie 响应消息头发布 Cookie:Set-Cookie:tracking=tl8k7joMx44S2Uu85nSWc

然后,用户的浏览器自动将下面的消息头添加到随后返回给同一服务器的请求中:

Cookie:tracking=tl8k7joMx44S2Uu85nSWc

Cookie 是需要浏览器进行支持的,若浏览器不支持 Cookie 或禁用 Cookie,功能就会消失,不同浏览器保存 Cookie 位置不同。Cookie 不可跨域名,为了安全。

Cookie 也要有编码支持,一般是 Unicode 编码来保存中文,占用4个字符,用 ASCII码保存英文,占用2个字节,也可使用 bit64的编码来保存二进制图片。

Cookie 是有有效期的。Cookie 是可以修改删除的,但是 Cookie 本来不具备这个功能。Cookie 有一定的安全属性,Cookie 中的 source 属性并不对内容加密。

一般操作 Cookie 可以使用 JS 语言操作。

状态码:

服务器端请求处理结果通过状态码来反馈,每条 HTTP 响应消息都必须在第一行包含一个状态码,说明请求的结果。根据代码的每一位数字,可将状态码分为以下5类:

1xx-提供信息。

2xx-请求被成功提交。

3xx-客户端被重定向到其他资源。

4xx-请求包含某种错误。

5xx-服务器执行请求时遇到错误。

2xx 是请求成功的意思,请求的资源被正常请求,服务器端能正常反馈回来。

3xx 中经常看到301、302这两个。301是被请求的资源被永久转移到新的位置。302是请求资源被临时请求访问到了一个重定向到了临时的位置。

4xx 中主要包括语义有误,服务器端不能理解;请求参数可能有误;404是请求失败的意思,请求希望的资源未被发现。

5xx 是服务器遇到未知情况,导致无法处理请求。

HTTPS:

HTTP 使用普通的非加密 TCP 作为其传输机制,处在网络适当位置的攻击者能够截取这个机制。

HTTPS 本质与 HTTP 一样,都属于应用层协议,但 HTTPS 通过安全传输机制-安全套接层(Secure Socket Layer,SSL)-曰专送数据。

这种机制可保护通过网络传送的所有数据的隐秘性与完整性,显著降低非人侵性拦截攻击的可能性。

不管是否使用 SSL 进行传输,HTTP 请求与响应都以完全相同的方式工作。

HTTPS 在传输数据之前需要客户端与服务端将双方的密码信息、协议进行确认,浏览器将自己支持的密码套件规则发送给网站,网站的 HTTP 进行处理从中选出认可的加密规则,将相应的证书返回给浏览器,浏览器通过协商后进行加密提交给浏览器,浏览器进行解密。HTTPS 一般使用的加密算法有:非对称加密算法:ISA、DSA、DSS;对称加密算法:AES、RC4 等;还会用到 Hash 的算法:MD5、SHA1、SH256。

相关文章
|
3月前
|
人工智能 Java API
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
本文介绍AI大模型的核心概念、分类及开发者学习路径,重点讲解如何选择与接入大模型。项目基于Spring Boot,使用阿里云灵积模型(Qwen-Plus),对比SDK、HTTP、Spring AI和LangChain4j四种接入方式,助力开发者高效构建AI应用。
1651 122
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
|
2月前
|
缓存 负载均衡 网络协议
HTTP 与 SOCKS5 代理协议:企业级选型指南与工程化实践
面向企业网络与数据团队的代理协议选型与治理指南,基于流量特征选择HTTP或SOCKS5协议,通过多协议网关统一出站,结合托管网络降低复杂度,实现稳定吞吐、可预测时延与合规落地。
|
4月前
HTTP协议中请求方式GET 与 POST 什么区别 ?
GET和POST的主要区别在于参数传递方式、安全性和应用场景。GET通过URL传递参数,长度受限且安全性较低,适合获取数据;而POST通过请求体传递参数,安全性更高,适合提交数据。
560 2
|
4月前
|
应用服务中间件
HTTP协议中常见的状态码
HTTP协议状态码分为1xx、2xx、3xx、4xx、5xx五类,常见状态码包括:101(请求已接受)、200(请求成功)、302(重定向)、400(请求错误)、401(未认证)、403(无权限)、404(资源不存在),以及500(服务器错误)、502(网关错误)、503(服务不可用)、504(网关超时)等。
174 0
|
4月前
|
网络协议 安全 网络安全
什么是HTTP协议
HTTP协议是超文本传输协议,基于TCP,规定了客户端与服务器端通信规则,但数据以明文传输,安全性低。HTTPS则通过SSL加密保障数据安全。两者默认端口不同,HTTP为80,HTTPS为443。HTTPS安全性更高,但消耗更多服务器资源。
203 0
|
4月前
|
数据采集 Web App开发 JSON
Python爬虫基本原理与HTTP协议详解:从入门到实践
本文介绍了Python爬虫的核心知识,涵盖HTTP协议基础、请求与响应流程、常用库(如requests、BeautifulSoup)、反爬应对策略及实战案例(如爬取豆瓣电影Top250),帮助读者系统掌握数据采集技能。
382 0
|
5月前
|
存储 网络协议 安全
HTTP 协议及会话跟踪机制详解
本文详解了 HTTP 协议的核心知识,包括其定义(超文本传输协议,基于 TCP,规定客户端与服务器通信规则)及与 HTTPS 的区别(安全性、端口、资源消耗)。 介绍了 GET 与 POST 请求的差异(参数限制、安全性、应用场景),以及 Restful 风格(通过 URL 定位资源,请求方式决定操作)。列举了常见 HTTP 状态码(如 200 成功、404 资源未找到),对比了转发与重定向的区别(服务器端一次请求 vs 客户端两次请求)。 还阐述了会话跟踪机制:Cookie 基于客户端存储,通过Set-Cookie和Cookie头实现,安全性较低;Session 基于服务端存储,依赖 C
585 1
|
4月前
|
缓存 网络协议 UED
深度解析HTTP协议从版本0.9至3.0的演进和特性。
总的来说,HTTP的演进是互联网技术不断发展和需求日益增长的结果。每一次重要更新都旨在优化性能,增进用户体验,适应新的应用场景,而且保证了向后兼容,让互联网的基础架构得以稳定发展。随着网络技术继续进步,我们可以预期HTTP协议在未来还会继续演化。
508 0
|
5月前
|
XML 安全 网络架构
深度对比SOAP与HTTP协议:详细理解它们的工作原理和差异
在设计服务和系统交云策略时,考虑到上述差异是至关重要的。SOAP适合需要高安全性、可靠性和事务支持的企业级应用。而HTTP适合Web界面浏览、RESTful服务和需要快速响应的轻量级通信。根据具体需求和上下文,开发者可以选择合适的协议以实现最优的系统性能和用户体验。
522 0