作为网络访问的必备知识点,http协议,我们已经知道http协议属于tcp的一种,而且一般是用于网络通讯的,但是本身http协议本身包含的内容也很多,正是因为有这种协议,前后端和各种硬件接口/服务器接口/前端,才能按照规范要求实现所需的功能。不去对概念做深度解析,只用来解决实际应用过程里面的http协议。
http访问的报错码——前端和后端通讯,一般200表示成功,其他的表示各种报错,会导致浏览器的前端网络部分会报错,这样方便排查各种异常。不过在很多开发不懂利用这个报错码,随便自定义,比如定义0是正确 1是错误,这个后果基本直接导致http自带的报错码200派不上用场,很多小公司的程序员开发甚至都不知道http code = 200用来干啥用,只是知道404 访问不到网页错误。
参数的发送,参数的发送种类很多。开始开发的时候,经常出现的一个问题是,对着接口提交了数据,服务器端没有收到,实际上与发送给服务器端的格式有关。
最常用的,也就是我们HTML表单里面input默认的格式
application/x-www-form-urlencoded 表单数据提交,是键值对的格式。最简单的数据传输格式
而multipart/form-data用于更复杂的场景,特别是当表单需要上传文件时。它使用边界(boundary)来分隔不同的字段,每个字段都可以有自己的MIME类型,这使得它可以传输文本字段以及二进制文件。传输的文件使用$_FILES可以获取到。
应用场景:multipart/form-data通常用于文件上传以及同时包含文本字段和文件上传的表单
application/json
特点:JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,易于人阅读和编写,同时也易于机器解析和生成。一般我们平时大部分的项目系统开发。需要rawData = file_get_contents('php://input')来获取前端传送的数据,然后解析出来
用途:常用于前后端数据交换,特别是在RESTful API中。
text/xml 和 application/xml。
特点:XML(eXtensible Markup Language)是一种标记语言,用于编码文档和数据结构。text/xml 和 application/xml 都用于传输XML数据,但它们的处理方式可能略有不同。特别注意,微信的数据交互身份认证,都是这种数据格式。 这种获取格式要使用raw获取数据格式,在PHP项目里面需要使用raw原始数据才能获取,普通的$_POST无法获取到数据 rawData =
file_get_contents('php://input');
用途:用于传输结构化数据,尤其是在SOAP(Simple Object Access Protocol)等Web服务中
COOKIE,相对而言比较简单理解,而且在JS的window对象里面特意使用过。
Header头,里面传递的信息非常多,除了常用的一些服务器信息,也可以自己加入相关的字段进行权限验证。比如鉴权的时候,在header头部自动加入token验证,服务器在接收接口的时候,自动对Header头部里面的token验证,这样就可以看到很多没有字段提交的数据,实现了身份判定和识别。
其他比较广泛的用途,Reffer来源 ,为了防止搜索引擎对接口进行无意义的爬取,或者来自站外的恶意提交,又或者网站里面的图片不想被其他网站随便引用,我们日常看到的 XX图片来自平台,这种简单的防盗链措施,都是对使用链接的请求,获取其Reffer来源,然后在服务器端,对对应的域名进行检测,是合规的域名就让其正常访问,否则直接拒绝。当然这个字段是可以伪造的,但是可以防止大部分的搜索引擎爬虫,还有一些低级的网站复制。
User-Agent 用户浏览器的这个字段,值得注意的是,这个也是可以伪造的,但是对于平常的平台种类还有来源还是很有作用,比如微信浏览器和普通手机浏览器,还有电脑火狐浏览器,在发出请求的时候,可以通过该字段一眼就判断出来对应来源,可以用来统计正常访问的各个入口流量分布情况。例如我的火狐浏览器标记 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36。
还有一个非常重要的 传输数据的相关格式说明Content-Type 例如Content-Type为application/json。 这个表示json格式传输字段。不过在实际编程里面,一般约定了之后,对该字段不太会校验。
第五个用的比较多 Cache-Control,该字段在HTTP协议中用于定义缓存机制的行为,它可以在HTTP请求和响应中使用。通过指定不同的指令,Cache-Control字段能够控制缓存的行为,从而优化网络性能,减少不必要的数据传输,降低服务器负载,并提高用户体验
Connection: keep-alive是一个HTTP头部字段,它的作用是告诉服务器在发送完响应后不要立即关闭连接,而是保持连接打开状态,以便可以复用此连接来发送后续的HTTP请求
数据提交的格式+数据头的设置 表明已经准备将数据提交到服务器端,提交的方法有,GET/POST/PUT/DELETE 常用的四种,总共提交种类有很多,但是实际上,排除这四种,其他用的相对而言,没有那么频繁,而且在初期的时候,基本就是GET和POST提交,只是现在推崇Restful风格API,加强了PUT和DELETE的用途
小结:了解http的这些基础,是写接口API的基础,这样才能写出和理解API,包括设计权限控制(放入header头认证),restful风格的API的规则定义以及背后逻辑,规范的API接口相关定义。