http常见面试问题

  1. TCP/IP 协议族按层次分别4层

应用层、 传输层、 网络层、链路层。层与层之间传输数据时,每经过一层会加上或者删除该层所属的首部信息。
http协议属于应用层;IP协议属于网络层,负责把各种数据送给对方。TCP协议属于传输层,将大块数据分割成报文段进行传输。
域名解析的DNS服务,属于应用层。

  1. HTTP协议的特点

无状态:不会对请求和响应之间的通信状态进行保存。
如果想要保存状态:引入cookie技术

关于持久连接和管线化:

每进行一次HTTP请求,就会有一次TCP连接,通信完成后,就会断开。持久连接就是一次连接,保持连接状态,减少TCP建立和断开的开销。
connect:keep-alive
以前,发送下一个请求,必须要等待上一个请求收到响应后,才能发送。现在,有管线化技术,可以同时并行发送多个请求。

  1. 状态码

204 : no content 响应中没有实体内容返回。
206 : partical Content 进行了范围请求,客户端用了Range字段,服务端返回了Content-Range字段
301 : 永久重定向
302 : 临时重定向
服务器同时会返回Location字段,客户端会重新向Location的值发送一次请求。要知道哪些情况下出现301,比如资源URI更改;出现302,比如URL劫持。
304 : not modified 与重定向没有关系,一般表示客户端资源使用协商缓存。
401 : 请求需要认证信息,服务端会返回一个字段,来质询用户信息。
403 : 禁止访问,服务端会做处理,禁止未授权的发送源IP地址请求访问。
404 : 请求资源不存在。
503 : 服务器忙。

  1. HTTP 首部

4-1 通用首部
1. Cache-Control :操作缓存;
对应请求指令:no-cache, max-age=[秒]
对应响应指令:public, private,max-age=[秒]

2. Connection : 管理持久连接
管理持久连接,是作为响应字段返回:Keep-Alive 或者 Close

3. Upgrade : 使用其他协议进行通信。
使用这个字段,客户端和服务端都需要指定Connection:Upgrade

4-2 请求首部

1. Accept : 通知服务器,客户端可以处理的媒体类型以及相对优先级。eg: text/html, image/jpeg等等,有时候会写Accept: */*

2. Accept-Encoding : 告知服务器支持的内容编码以及优先级
常见的编码有 gzip,compress

3. if-xxx 这样的字段都是条件请求,只有服务器判断条件为真时,服务器才会执行请求。

4. if-match 和 if-None-match 这两个字段都是要求服务器判断Etag 的值,if-match 字段跟Etag 值匹配一致时,服务器接受请求。if-none-match则相反。

5. if-modified-since 和 if- unmodified-since 这两个字段要求服务器判断指定的时间。if-modified-since指定的时间后,资源发生了更新,服务器会接受请求。if-unmodified-since则相反。

6. 在使用浏览器缓存中,会带上字段if-modified-sinceif-none-match

4-3 响应首部字段

1. Accept-Ranges 用来告诉客户端服务器是否能处理范围请求。none 表示不能。

2. ETag 将资源以字符串形式做唯一标识。与缓存有关。

3. Location 与重定向有关,浏览器会自动重新请求。

4-4 实体首部字段

请求和响应报文中都含有与实体相关的首部字段。
1. Allow 表示支持的 Http方法。eg:GET,HEAD

2. Expires 资源失效日期告知客户端。优先级低于Cache-Control:max-age

3. Last-Modified 资源最终修改的时间。优先级低于ETag

  1. HTTPS解决的问题

5-1 首先,TCP/IP是可能被窃听的网络,报文信息会被窃听,就算是加密,加密内容本身也是能被窃听的。其次,通信者的身份可能被伪装,无法确定目标服务器,目标客户端,通信双方的权限。最后,报文完整性无法保证,可能被篡改。

5-2 为了解决上述HTTP的缺点,出现了HTTPS。HTTP+加密+认证+完整性保护=HTTPS。

以前是HTTP直接和TCP通信。现在是HTTP先和SSL进行通信,然后SSL和TCP通信。

共享密钥:加密和解密用同一个密钥。问题:怎样安全的发送密钥?任何人只要拿到密钥,就能破解报文。

公开密钥和私有密钥:公开密钥可以随意发布,任何人都可以获得;私有密钥不能让任何人知道;使用公开密钥进行加密,使用私有密钥进行解密。

HTTPS的加密机制,就是上述两种的混合。先使用公开加密的方式传递共享密钥;之后的通信阶段,则采用共享密钥加密方式。之所以这样是因为公开加密的处理速度要比共享密钥加密慢。

问题:怎么确定公开密钥是真实的?
比如,如何证明收到公开密钥就是目标服务器发送过来公开密钥,而没有被篡改?
这个时候需要证书来验证。一般服务器会事先向第三方机构申请认证,发布公开密钥证书,然后浏览器厂商会事先植入。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 200,045评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 84,114评论 2 377
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 147,120评论 0 332
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,902评论 1 272
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,828评论 5 360
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,132评论 1 277
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,590评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,258评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,408评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,335评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,385评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,068评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,660评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,747评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,967评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,406评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,970评论 2 341

推荐阅读更多精彩内容