您的位置:首页 > 理论基础 > 计算机网络

全面理解http

2015-10-12 13:10 519 查看
使用cookie来管理session

1.客户端把用户IE和密码登陆信息放入报文实体部分,以post方式发给服务器

2.服务器进行身份认证,产生sessionId,加入到Set-Cookie内,返回客户端

3.客户端接收到session后,将其加入cookie,下次请求时,浏览器会自动发送cookie

在传输过程中,一种安全地保存密码方式是,先利用给密码加盐的方式增加额外信息,再使用散列hash函数计算出散列值后保存

url 同意资源定位符 绝对

uri 统一资源标识符 相对/绝对

报文的组成

报文头部---服务器端/客户端 需要处理的请求/响应的内容和属性

空行 ---cr回车符+lf 换行符

报文主题---应该被发送的数据

格式

报文类型 uri 协议版本 可选内容

get有字节限制 想访问你的某个资源 查询

post无限制 把信息告诉你 私密

无状态协议与cookie

http是一种无状态协议,需要使用cookie保存状态

cookie会根据服务器端发送的响应报文内的 set-cookie的首部字段

持久连接http/1.1 connection:keep-alive

管线化 并行请求

https = http+加密+认证+完整性保护 ssl+tsl

http--ssl--tcp
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: