全面理解http

来源:互联网 发布:apache 改变服务器地址 编辑:程序博客网 时间:2024/06/05 00:16
使用cookie来管理session
1.客户端把用户IE和密码登陆信息放入报文实体部分,以post方式发给服务器
2.服务器进行身份认证,产生sessionId,加入到Set-Cookie内,返回客户端
3.客户端接收到session后,将其加入cookie,下次请求时,浏览器会自动发送cookie


在传输过程中,一种安全地保存密码方式是,先利用给密码加盐的方式增加额外信息,再使用散列hash函数计算出散列值后保存


url 同意资源定位符   绝对
uri 统一资源标识符   相对/绝对


报文的组成


报文头部---服务器端/客户端 需要处理的请求/响应的内容和属性 
空行        ---cr回车符+lf  换行符
报文主题---应该被发送的数据




格式


报文类型  uri  协议版本  可选内容


get有字节限制  想访问你的某个资源  查询
 post无限制       把信息告诉你             私密


无状态协议与cookie
http是一种无状态协议,需要使用cookie保存状态


cookie会根据服务器端发送的响应报文内的 set-cookie的首部字段


持久连接http/1.1  connection:keep-alive


管线化    并行请求 


https  =    http+加密+认证+完整性保护  ssl+tsl
http--ssl--tcp











0 0
原创粉丝点击