09 | HTTP报文是什么样子的?
09 | HTTP报文是什么样子的?
讲述:Chrono
时长12:52大小11.78M
报文结构
请求行
状态行
头部字段
常用头字段
小结
课下作业
赞 41
提建议
精选留言(110)
- 一步2019-06-171:如果拼 HTTP 报文的时候,在头字段后多加了一个 CRLF,导致出现了一个空行,会发生什么? 在header 下面第一个空行以后都会被当作body 体 2:讲头字段时说“:”后的空格可以有多个,那为什么绝大多数情况下都只使用一个空格呢? 头部多一个空格就会多一个传输的字节,去掉无用的信息,保证传输的头部字节数尽量小展开
作者回复: 回答的很好。
共 4 条评论142 - 壹笙☞漂泊2019-06-17答题: 1、头字段后多了一个CRLF,会被当做body处理 2、节省资源 总结: HTTP协议的请求报文和相应报文的结构基本相同: 1、起始行(start line):描述请求或响应的基本信息 2、头部字段集合(header):使用key-value形式更详细的说明报文 3、消息正文(entity):实际传输的数据,它不一定是纯文本,可以是图片、视频等二进制数据 HTTP协议必须有header,可以没有body。而且header之后必须要有一个空行,也就是 “CRLF”,十六进制的“0D0A” 请求行(请求报文里的起始行): 描述了客户端想要如何操作服务器端的资源 起始行由三部分构成: 1、请求方法:标识对资源的操作:GET/POST/PUT 2、请求目标:通常是一个URI,标记了请求方法要操作的资源 3、版本号:标识报文使用的HTTP协议版本 以上三部分,通常使用空格分隔,最后用CRLF换行 状态行:(响应报文里的起始行): 服务器响应的状态 状态行也是由三部分构成: 1、版本号:标识报文使用的HTTP协议版本 2、状态码:三位数,用代码形式标识处理的结果,比如200是成功,500是服务器错误 3、原因:作为数字状态码补充,是更详细的解释文字,帮助人理解原因 以上三部分,通常也使用空格分隔,最后用CRLF换行 头部字段: 请求行或状态行再加上头部字段集合就构成了HTTP报文里完整的请求头或响应头。 头部字段是key-value的形式,用“:”分隔,最后用CRLF换行标识字段结束 头字段,不仅可以使用标准的Host等已有开头,也可以任意添加自定义头 注意: 1.字段名不区分大小写,例如“Host"也可以写成“host”,但首字母大写的可读性更好; 2.字段名里不允许出现空格,可以使用连字符“一”,但不能使用下划线“”。例 如,“test-name”是合法的字段名,而“test name""test_ name' 是不正确的字段名; 3.字段名后面必须紧接着“:”,不能有空格,而“:” 后的字段值前可以有多个空格; 4.字段的顺序是没有意义的,可以任意排列不影响语义; 5.字段原则上不能重复,除非这个字段本身的语义允许,例如Set-Cookie。 常用头字段 基本分为四类: 1.通用字段:在请求头和响应头里都可以出现; 2.请求字段:仅能出现在请求头里,进一步说明请求信息或者额外的附加条件; 3.响应字段:仅能出现在响应头里,补充说明响应报文的信息; 4.实体字段:它实际上属于通用字段,但专门描述body的额外信息。 Host:请求字段,只能出现在请求头。是必须出现的字段 User-Agent:是请求字段,只能出现在请求头里。 Date:是通用字段,通常出现在响应头,标识HTTP报文创建的时间,客户端可以使用这个时间再搭配其他字段决定缓存策略 Server字段是响应字段,只能出现在响应头里。告诉客户端当前正在提供Web服务的软件名称和版本号。 Content-Length:标识报文里body的长度。展开
作者回复: 总结的非常好,赞!
46 - xing.org1^2019-06-19老师,请问为什么请求头太大会占用服务器资源呢?
作者回复: 因为服务器必须分配内存存储请求头,然后才能处理,如果头很大,比如说16k,那么几万个请求就会占用非常多的内存。 Nginx里限制头不超过4k,就是为了节约内存资源。
共 5 条评论24 - Mèow2021-02-04请问Host虽然是规定必须的,但是不加的话也没问题吗?我看掘金的主页就没有host,而是用的几个私有字段 :authority: juejin.cn :method: GET :path: / :scheme: https展开
作者回复: Host是必须要有的字段,你贴的这几个实际上是http/2的字段(前面有冒号,全小写),而:authority就相当于http/1里的host。
23 - 隰有荷2019-06-21为啥老师懂的这么多!唉,何时能学成你的一半水平,我也就满意了😂
作者回复: 学业有先后,术业有专攻,一起努力。
14 - 102019-06-19我也遇到了前面2个同学提到的遗失对主机的连接的问题,但老师您的回答貌似没解决问题,我再确认一下,在浏览器可以顺利访问www.chrono.com的情况下: 1. Win+R打开Telnet后,输入 “open www.chrono.com 80”,点击回车,然后界面显示“正在连接open www.chrono.com 80” 2. 上一步漫长的等待后,界面显示“按任意键继续” 3. 我按了空格,界面上新增一行“遗失对主机的连接” 另外老师您说的“按Ctrl+]键,然后回车”我在上面1步和第3步都试过 每次都显示“无效指令” 请问我是哪一步出的问题呢展开
作者回复: 不需要等待,在显示“正在连接”的时候按按Ctrl+]键,然后回车。 “正在连接”的意思是已经连上了。 可以再搜索一下Windows上Telnet的用法。
共 4 条评论10 - qzmone2019-06-17我也不是很理解这个host字段,比如一个网站的域名解析后的IP是负载均衡的IP,负载均衡后面对应的是web主机集群,那么这个host是什么,浏览器怎么知道虚拟主机的真实IP呢
作者回复: host字段是给Web服务器(Apache,Nginx)用的。 解析出ip后,请求到达Nginx,因为上面运行了很多的虚拟主机,比如a.com/b.com/c.com,那么应该进那个呢? 这个时候就要用到host字段了。如果host=b.com,那么Nginx就会使用b.com的配置提供服务。 你最后的问题其实是反了,浏览器解析域名得到ip地址,它不知道域名对应的是不是虚拟主机,也可能是真实主机。
共 2 条评论9 - 文華2019-10-23使用Telnet遇到问题的同学请注意,“Escape Character is 'Ctrl+]'"这提示的意思是已经连接到了服务器,按Ctrl+]就结束连接退出了,所以看到提示时直接将HTTP请求内容贴上去,再按回车加入空行,就能得到响应了。
作者回复: 欢迎同学们互相交流学习经验。
7 - 业余草2019-06-18老师讲到了 Host,可以顺便讲一下 Host 攻击吗?
作者回复: 网络攻击的范围太大,我不是专门做这个的,不能讲的很深入。 简单来说,就是在host头里面加入精心设计的代码,诱骗服务器执行。
6 - -W.LI-2019-06-17支持老师原声。赞一个
作者回复: 理解万岁。
7 - Demon.Lee2019-10-02老师,不是通过ip+port+资源路径确定的吗,咋又通过header中的host来找呢,不懂。
作者回复: host头字段是用来定位“虚拟主机”的。比如说一台物理服务器上托管了a.com、b.org、c.net三个网站,用ip+port就不知道该访问哪个网站。 有了host, web server就可以知道选择对应网站的数据提供服务,再用uri去查找资源。
共 6 条评论5 - 面罩2021-09-01说一下老师所说的 telnet 怎么用: 1. win + r,输入 telnet,确定后就打开了 2. 在界面中输入 open www.chrono.com 80,并回车 3. 接下来会显示 “正在连接 www.chrono.com....”,就已经表示连接上了 4. 接下来先 ctrl + ],然后再 enter,即可进入黑乎乎的编辑页面 5. 在编辑页面输入老师给的请求信息(我是手敲的,我复制过去貌似直接发请求了,应该是复制的格式不对,导致失败了) 6. 输入请求信息后,连续点击两次 enter,即可发送请求展开
作者回复: great
共 4 条评论4 - 高翔Gilbert2019-06-17为什么不找人读呢?听起来好吃力
作者回复: sorry了,本人非播音科班,听着难受就看文字吧。
共 2 条评论4 - Gasnerd2020-03-23hosts的实验终于成了,问题有2:host太容易失效了,用vpn的、代理的都容易干扰hosts,360安全卫士貌似也影响。二是其中表述“右键粘贴文本”这句话容易误导把界面的粘贴功能带过来的剪贴板内容都粘过来,而俩个一起粘贴是有问题的。且表现会很诡异。几个问题交织到一起的时候,就更糟了。多种可能组合,让你简直觉得鬼打墙,而telnet本身在windows的cmd下还有诡异的现象,光标位置乱跳。一个小小的实操,废了我2小时时间。极客时间编辑该反省下自己了。展开
作者回复: 真是很抱歉,当初我考虑用Windows主要是为了大家用起来方便,没想到还有这么多的麻烦事。 关于操作的问题,确实是表述的不太清楚,没做过客服,有些说法就容易引起误解,再次说声抱歉。
3 - 小桶2019-06-22对window一直显示正在连接的问题,我的解决方案是直接使用telnet www.chrono.com 80,而不是使用open www.chrono.com 80
作者回复: 其他有问题的同学也可以试试。
3 - 火车日记2019-06-19老师有个点是不是漏讲了,头部字段content_type,和body的数据格式
作者回复: 后面的进阶篇再讲。
3 - 苏超2019-06-182. 讲头字段时说“:”后的空格可以有多个,那为什么绝大多数情况下都只使用一个空格呢? 请问老师,空格可以一个都不加吧,telnet测试也可以正确返回,为什么还要使用一个空格
作者回复: 按照rfc标准,空格可以是零个或多个,但一个空格已经成了约定俗成的习惯。见rfc7230 3.2.3。
3 - 一步2019-06-17文中说 http 的头部不能使用下划线,感觉是有问题的,就拿 nginx 来说吧,虽然nginx 默认是忽略下划线的头部的,但是可以设置 underscores_in_headers on; 来获取下划线的头部 对于常用的 web application 服务器,下划线的头部好像是可以直接获取到的,不用配置什么 老师你说的不能使用下划线是 RFC规范吗?展开
作者回复: 是的,RFC有规定,但现实中也有部分不遵守。
3 - Vera2021-02-261.新手实操之后理解了下,多了个CRLF相当于在请求行输入后直接退出连接,最终发送请求失败。 2.测试过多的空格发送后,发现会导致content-length增加。增加冗余的数据大小,所以不建议多写空格
作者回复: 动手实践精神值得大力表扬。 1.如果在请求行后有多个空行(CRLF),就不符合HTTP报文格式了,所以就会失败。 2.头字段里可以有多个空格,但content-length表示的是body大小,应该不会改变,变的应该是整个报文长度。
2 - Geek_63bb292020-07-12老师,如何理解“纯文本协议”啊,http报文不是都要加上tcp、ip、mac头,然后二进制流发出去吗?http是纯文本协议,http2是二进制协议,仅看这个特性的话,他两的不同是不是在于,应用层接受到二进制数据以后,http需要将其转换成字符,然后才能确定报文类型,但是http2不要转换前就能确定报文类型,可以这样理解吗?烦请老师指点呀~
作者回复: 1.说http是纯文本,当然是只看http,不看下层的tcp、ip了。对比一下,tcp/ip的报文头用的是字节、位,而http用的是明文字符,所以就是纯文本。 2.http/1纯文本的好处是方便易读,对人类友好,而http/2正相反,易于机器解析。 可以再看后面的课程加深理解。
2