自訂web架構

來源:互聯網
上載者:User

標籤:區別   web應用   path   加密   3.0   二進位   獲得   mime類型   utf-8   

http協議HTTP簡介

HTTP協議是Hyper Text Transfer Protocol(超文字傳輸通訊協定 (HTTP))的縮寫,是用於從全球資訊網(WWW:World Wide Web )伺服器傳輸超文本到本地瀏覽器的傳送協議。

HTTP是一個基於TCP/IP通訊協定來傳遞資料(HTML 檔案, 圖片檔案, 查詢結果等)。

HTTP是一個屬於應用程式層的物件導向的協議,由於其簡捷、快速的方式,適用於分布式超媒體資訊系統。它於1990年提出,經過幾年的使用與發展,得到不斷地完善和擴充。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的正常化工作進行中之中,而且HTTP-NG(Next Generation of HTTP)的建議已經提出。

HTTP協議工作於用戶端-服務端架構為上。瀏覽器作為HTTP用戶端通過URL向HTTP服務端即WEB伺服器發送所有請求。Web伺服器根據接收到的請求後,向用戶端發送響應資訊。

 

 

 HTTP特點

 

1、簡單快速:客戶向伺服器請求服務時,只需傳送要求方法和路徑。要求方法常用的有GET、HEAD、POST。每種方法規定了客戶與伺服器聯絡的類型不同。由於HTTP協議簡單,使得HTTP伺服器的程式規模小,因而通訊速度很快。

2、靈活:HTTP允許傳輸任意類型的資料對象。正在傳輸的類型由Content-Type加以標記。

3.無串連:不需連線的含義是限制每次串連只處理一個請求。伺服器處理完客戶的請求,並收到客戶的應答後,即中斷連線。採用這種方式可以節省傳輸時間。

4.無狀態:HTTP協議是無狀態協議。無狀態是指協議對於交易處理沒有記憶能力。缺少狀態意味著如果後續處理需要前面的資訊,則它必須重傳,這樣可能導致每次串連傳送的資料量增大。另一方面,在伺服器不需要先前資訊時它的應答就較快。

 

HTTP請求協議

請求協議遵照以下格式:

請求首行;        // 請求方式 請求路徑 協議和版本,例如:GET /index.html HTTP/1.1要求標頭資訊;      // 要求標頭名稱:要求標頭內容,即為key:value格式,例如:Host:localhost空行;           // 用來與請求體分隔開請求體。         // GET沒有請求體,只有POST有請求體。

瀏覽器發送給伺服器的內容就這個格式的,如果不是這個格式伺服器將無法解讀!在HTTP協議中,請求有很多要求方法,其中最為常用的就是GET和POST。

get請求
GET /562f25980001b1b106000338.jpg HTTP/1.1Host    img.mukewang.comUser-Agent    Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.106 Safari/537.36Accept    image/webp,image/*,*/*;q=0.8Referer    http://www.imooc.com/Accept-Encoding    gzip, deflate, sdchAccept-Language    zh-CN,zh;q=0.8

HTTP預設的要求方法就是GET
     * 沒有請求體
     * 資料量有限制!
     * GET請求資料會暴露在瀏覽器的地址欄中

GET請求常用的操作:
       1. 在瀏覽器的地址欄中直接給出URL,那麼就一定是GET請求
       2. 點擊頁面上的超連結也一定是GET請求
       3. 提交表單時,表單預設使用GET請求,但可以設定為POST

要求標頭:

1、Host請求的web伺服器網域名稱地址2、User-AgentHTTP用戶端啟動並執行瀏覽器類型的詳細資料。通過該頭部資訊,web伺服器可以判斷出http請求的用戶端的瀏覽器的類型。3、Accept指定用戶端能夠接收的內容類型,內容類型的先後次序表示客戶都接收的先後次序4、Accept-Lanuage指定HTTP用戶端瀏覽器用來展示返回資訊優先選擇的語言5、Accept-Encoding指定用戶端瀏覽器可以支援的web伺服器返回內容壓縮編碼類別型。表示允許伺服器在將輸出內容發送到用戶端以前進行壓縮,以節約頻寬。
而這裡設定的就是用戶端瀏覽器所能夠支援的返回壓縮格式。6、Accept-CharsetHTTP用戶端瀏覽器可以接受的字元編碼集7、Content-Type顯示此HTTP請求提交的內容類型。一般只有post提交時才需要設定該屬性有關Content-Type屬性值有如下兩種編碼類別型:(1)“application/x-www-form-urlencoded”: 表單資料向伺服器提交時所採用的編碼類別型,預設的預設值就是“application/x-www-form-urlencoded”。
然而,在向伺服器發送大量的文本、包含非ASCII字元的文本或位元據時這種編碼方式效率很低。(2)“multipart/form-data”: 在檔案上傳時,所使用的編碼類別型應當是“multipart/form-data”,它既可以發送文本資料,也支援位元據上傳。當提交為表單資料時,可以使用“application/x-www-form-urlencoded”;當提交的是檔案時,就需要使用“multipart/form-data”編碼類別型。8、Keep-Alive表示是否需要持久串連。如果web伺服器端看到這裡的值為“Keep-Alive”,或者看到請求使用的是HTTP 1.1(HTTP 1.1預設進行持久串連),它就可以利用持久串連的優點
post請求
POST / HTTP1.1Host:www.wrox.comUser-Agent:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)Content-Type:application/x-www-form-urlencodedContent-Length:40Connection: Keep-Alivename=Professional%20Ajax&publisher=Wiley

第一部分:請求行,第一行明了是post請求,以及http1.1版本。
第二部分:要求標頭部,第二行至第六行。
第三部分:空行,第七行的空行。
第四部分:請求資料,第八行。

HTTP響應協議 響應格式

一般情況下,伺服器接收並處理用戶端發過來的請求後會返回一個HTTP的響應訊息。

HTTP響應也由四個部分組成,分別是:狀態行、訊息前序、空行和響應本文。

http響應訊息格式.jpg

例子

HTTP/1.1 200 OKDate: Fri, 22 May 2009 06:07:21 GMTContent-Type: text/html; charset=UTF-8<html>      <head></head>      <body>            <!--body goes here-->      </body></html>
第一部分:狀態行,由HTTP協議版本號碼, 狀態代碼, 狀態訊息 三部分組成。

第一行為狀態行,(HTTP/1.1)表明HTTP版本為1.1版本,狀態代碼為200,狀態訊息為(ok)

第二部分:訊息前序,用來說明用戶端要使用的一些附加資訊

第二行和第三行為訊息前序,
Date:產生響應的日期和時間;Content-Type:指定了MIME類型的HTML(text/html),編碼類別型是UTF-8

第三部分:空行,訊息前序後面的空行是必須的第四部分:響應本文,伺服器返回給用戶端的文本資訊。

空行後面的html部分為響應本文。

響應狀態代碼

 

狀態碼有三位元字組成,第一個數字定義了響應的類別,共分五種類別:1xx:指示資訊--表示請求已接收,繼續處理2xx:成功--表示請求已被成功接收、理解、接受3xx:重新導向--要完成請求必須進行更進一步的操作4xx:用戶端錯誤--請求有語法錯誤或請求無法實現5xx:伺服器端錯誤--伺服器未能實現合法的請求常見狀態代碼:200 OK                        //用戶端請求成功400 Bad Request               //用戶端請求有語法錯誤,不能被伺服器所理解401 Unauthorized              //請求未經授權,這個狀態碼必須和WWW-Authenticate前序域一起使用 403 Forbidden                 //伺服器收到請求,但是拒絕提供服務404 Not Found                 //請求資源不存在,eg:輸入了錯誤的URL500 Internal Server Error     //伺服器發生不可預期的錯誤503 Server Unavailable        //伺服器當前不能處理用戶端的請求,一段時間後可能恢複正常
GET和POST請求的區別
GET請求GET /books/?sex=man&name=Professional HTTP/1.1Host: www.wrox.comUser-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.6)Gecko/20050225 Firefox/1.0.1Connection: Keep-Alive注意最後一行是空行POST請求POST / HTTP/1.1Host: www.wrox.comUser-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.6)Gecko/20050225 Firefox/1.0.1Content-Type: application/x-www-form-urlencodedContent-Length: 40Connection: Keep-Alivename=Professional%20Ajax&publisher=Wiley

1、GET提交,請求的資料會附在URL之後(就是把資料放置在HTTP協議頭中),以?分割URL和傳輸資料,多個參數用&串連;例 如:login.action?name=hyddd&password=idontknow&verify=%E4%BD%A0 %E5%A5%BD。如果資料是英文字母/數字,原樣發送,如果是空格,轉換為+,如果是中文/其他字元,則直接把字串用BASE64加密,得出如: %E4%BD%A0%E5%A5%BD,其中%XX中的XX為該符號以16進位表示的ASCII。

POST提交:把提交的資料放置在是HTTP包的包體中。上文樣本中紅色字型標明的就是實際的傳輸資料

因此,GET提交的資料會在地址欄中顯示出來,而POST提交,地址欄不會改變

2、傳輸資料的大小:首先聲明:HTTP協議沒有對傳輸的資料大小進行限制,HTTP協議規範也沒有對URL長度進行限制。

而在實際開發中存在的限制主要有:

GET:特定瀏覽器和伺服器對URL長度有限制,例如 IE對URL長度的限制是2083位元組(2K+35)。對於其他瀏覽器,如Netscape、FireFox等,理論上沒有長度限制,其限制取決於操作系 統的支援。

因此對於GET提交時,傳輸資料就會受到URL長度的 限制。

POST:由於不是通過URL傳值,理論上資料不受 限。但實際各個WEB伺服器會規定對post提交資料大小進行限制,Apache、IIS6都有各自的配置。

 GET和POST的區別

    1. GET提交的資料會放在URL之後,以?分割URL和傳輸資料,參數之間以&相連,如EditPosts.aspx?name=test1&id=123456. POST方法是把提交的資料放在HTTP包的Body中.

    2. GET提交的資料大小有限制(因為瀏覽器對URL的長度有限制),而POST方法提交的資料沒有限制.

    3. GET方式需要使用Request.QueryString來取得變數的值,而POST方式通過Request.Form來擷取變數的值。

    4. GET方式提交資料,會帶來安全問題,比如一個登入頁面,通過GET方式提交資料時,使用者名稱和密碼將出現在URL上,如果頁面可以被緩衝或者其他人可以訪問這台機器,就可以從記錄獲得該使用者的帳號和密碼.

 

web應用與web架構web應用

對於所有的Web應用,本質上其實就是一個socket服務端,使用者的瀏覽器其實就是一個socket用戶端。

import socketdef handle_request(client):    buf = client.recv(1024)    client.send("HTTP/1.1 200 OK\r\n\r\n".encode("utf8"))    client.send("<h1 style=‘color:red‘>Hello, yuan</h1>".encode("utf8"))def main():    sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)    sock.bind((‘localhost‘,8001))    sock.listen(5)    while True:        connection, address = sock.accept()        handle_request(connection)        connection.close()if __name__ == ‘__main__‘:    main()

最簡單的Web應用就是先把HTML用檔案儲存好,用一個現成的HTTP伺服器軟體,接收使用者請求,從檔案中讀取HTML,返回。

如果要動態產生HTML,就需要把上述步驟自己來實現。不過,接受HTTP請求、解析HTTP請求、發送HTTP響應都是苦力活,如果我們自己來寫這些底層代碼,還沒開始寫動態HTML呢,就得花個把月去讀HTTP規範。

      正確的做法是底層代碼由專門的伺服器軟體實現,我們用Python專註於產生HTML文檔。因為我們不希望接觸到TCP串連、HTTP原始請求和響應格式,所以,需要一個統一的介面,讓我們專心用Python編寫Web業務。

這個介面就是WSGI:Web Server Gateway Interface。

wsgiref
from wsgiref.simple_server import make_serverdef application(environ, start_response):    start_response(‘200 OK‘, [(‘Content-Type‘, ‘text/html‘)])    return [b‘<h1>Hello, web!</h1>‘]httpd = make_server(‘‘, 8080, application)print(‘Serving HTTP on port 8000...‘)# 開始監聽HTTP請求:httpd.serve_forever()
DIY一個自己的web架構

manage.py

from wsgiref.simple_server import make_server#  request            responsefrom app01.views import *from app01 import urlsdef routers():    URLpattern=urls.URLpattern    return URLpatterndef applications(environ,start_response):    path=environ.get("PATH_INFO")    print("path",path)    start_response(‘200 OK‘, [(‘Content-Type‘, ‘text/html‘),(‘Charset‘, ‘utf8‘)])    urlpattern=routers()    func=None    for item in urlpattern:        if path==item[0]:            func=item[1]            break    if func:        return [func(environ)]    else:        return [b"<h1>404!<h1>"]    # return [b"<h1>hello world<h1>"]if __name__ == ‘__main__‘:    t=make_server("",8810,applications)    print("server is working...")    t.serve_forever()

urls

from app01.views import *URLpattern = (    ("/login/", login),)

views

import pymysqlfrom urllib.parse import parse_qsdef login(request):    if request.get("REQUEST_METHOD")=="POST":        print("+++++",request)        #當請求方式是GET時        # user_union,pwd_union=request.get("QUERY_STRING").split("&")        # _,user=user_union.split("=")        # _,pwd=pwd_union.split("=")        # 環境變數 CONTENT_LENGTH 可能是空值 或者 值丟失        try:            request_body_size = int(request.get(‘CONTENT_LENGTH‘, 0))        except (ValueError):            request_body_size = 0        # 當請求方式是POST時, 變數將會被放在存在域wsgi.input檔案中的HTTP請求資訊中, 由WSGI 伺服器一起發送.        request_body = request[‘wsgi.input‘].read(request_body_size)        d = parse_qs(request_body)        user=d.get(b"user")[0].decode("utf8")        pwd=d.get(b"pwd")[0].decode("utf8")        print("user",user,pwd)        #串連資料庫        conn = pymysql.connect(host=‘‘,port= 3306,user = ‘root‘,passwd=‘‘,db=‘s6‘) #db:庫名        #建立遊標        cur = conn.cursor()        SQL="select * from userinfo2 WHERE NAME =‘%s‘ AND PASSWORD =‘%s‘"%(user,pwd)        cur.execute(SQL)        if cur.fetchone():            f=open("templates/backend.html","rb")            data=f.read()            data=(data.decode("utf8"))%user            return data.encode("utf8")        else:             return b"user or pwd is wrong"    else:        f = open("templates/login.html", "rb")        data = f.read()        f.close()        return data

models

import pymysqlimport pymysql#串連資料庫conn = pymysql.connect(host=‘‘,port= 3306,user = ‘root‘,passwd=‘‘,db=‘s6‘) #db:庫名#建立遊標cur = conn.cursor()# sql=‘‘‘# create table userinfo2(#         id INT PRIMARY KEY ,#         name VARCHAR(32) ,#         password VARCHAR(32)# )## ‘‘‘## cur.execute(sql)## cur.executemany("insert into userinfo2 values(%s,%s,%s)", [(1,"yuan","123"),#                                                           (2,"alex","456"),#                                                           (3,"egon","789")])cur.execute("select * from userinfo2 WHERE NAME=‘yuan‘ AND PASSWORD =‘123‘")#提交conn.commit()#關閉指標對象cur.close()#關閉連線物件conn.close()

自訂web架構

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.