HTTP協議——HTTP實體首部
有很多首部可以用來描述HTTP報文的複合。由於請求和響應報文中都可能包含實體部分,所以在這兩種型別的報文中都可能出現這些首部。
首部欄位名 | 說明 |
Allow | 資源可支援的HTTP方法 |
Content-Encoding | 實體主體使用的編碼方式 |
Content-Language | 實體主體的自然語言 |
Content-Length | 實體主體的大小(單位:位元組) |
Content-Location | 替代對應資源的URI |
Content-MD5 | 實體主體的報文摘要 |
Content-Range | 實體主體的位置範圍 |
Contenr-Type | 實體主體的媒體型別 |
Expires | 實體主體過期的日期時間 |
Last-Modified | 資源的最後修改日期時間 |
1、Allow
首部欄位 Allow 用於通知客戶端能夠支援 Request-URI 指定資源的所有 HTTP 方法。當伺服器接收到不支援的 HTTP 方法時,會以狀態碼405 Method Not Allowed 作為響應返回。與此同時,還會把所有能支援的 HTTP 方法寫入首部欄位 Allow 後返回。
2、Content-Encoding
首部欄位 Content-Encoding 會告知客戶端伺服器對實體的主體部分選用的內容編碼方式。內容編碼是指在不丟失實體資訊的前提下所進行的壓縮。
主要採用4 種內容編碼的方式:gzip、compress、deflate、identity
3、Content-Length
首部欄位 Content-Language 會告知客戶端,實體主體使用的自然語言(指中文或英文等語言)。
4、Content-Length
首部欄位 Content-Length 表明了實體主體部分的大小(單位是位元組)。對實體主體進行內容編碼傳輸時,不能再使用Content-Length首部欄位。
5、Content-Location
首部欄位 Content-Location 給出與報文主體部分相對應的 URI。和首部欄位 Location 不同,Content-Location 表示的是報文主體返回資源對應的 URI。
比如,對於使用首部欄位 Accept-Language 的伺服器驅動型請求,當返回的頁面內容與實際請求的物件不同時,首部欄位 Content-Location內會寫明 URI。(訪問 http://www.hackr.jp/ 返回的物件卻是http://www.hackr.jp/index-ja.html 等類似情況)
6、Content-MD5
首部欄位 Content-MD5 是一串由 MD5 演算法生成的值,其目的在於檢查報文主體在傳輸過程中是否保持完整,以及確認傳輸到達。對報文主體執行 MD5 演算法獲得的 128 位二進位制數,再通過 Base64 編碼後將結果寫入 Content-MD5 欄位值。由於 HTTP 首部無法記錄二進位制值,所以要通過 Base64 編碼處理。為確保報文的有效性,作為接收方的客戶端會對報文主體再執行一次相同的 MD5 演算法。計算出的值與欄位值作比較後,即可判斷出報文主體的準確性。
採用這種方法,對內容上的偶發性改變是無從查證的,也無法檢測出惡意篡改。其中一個原因在於,內容如果能夠被篡改,那麼同時意味著 Content-MD5 也可重新計算然後被篡改。所以處在接收階段的客戶端是無法意識到報文主體以及首部欄位Content-MD5 是已經被篡改過的。
7、Content-Range
針對範圍請求,返回響應時使用的首部欄位 Content-Range,能告知客戶端作為響應返回的實體的哪個部分符合範圍請求。欄位值以位元組為單位,表示當前傳送部分及整個實體大小。
8、Content-Type
首部欄位 Content-Type 說明了實體主體內物件的媒體型別。和首部欄位 Accept 一樣,欄位值用 type/subtype 形式賦值。引數 charset 使用 iso-8859-1 或 euc-jp 等字符集進行賦值。
9、Expires
首部欄位 Expires 會將資源失效的日期告知客戶端。快取伺服器在接收到含有首部欄位 Expires 的響應後,會以快取來應答請求,在Expires 欄位值指定的時間之前,響應的副本會一直被儲存。當超過指定的時間後,快取伺服器在請求傳送過來時,會轉向源伺服器請求資源。源伺服器不希望快取伺服器對資源快取時,最好在 Expires 欄位內寫入與首部欄位 Date 相同的時間值。但是,當首部欄位 Cache-Control 有指定 max-age 指令時,比起首部欄位 Expires,會優先處理 max-age 指令。
10、Last-Modified
首部欄位 Last-Modified 指明資源最終修改的時間。一般來說,這個值就是 Request-URI 指定資源被修改的時間。但類似使用 CGI 指令碼進行動態資料處理時,該值有可能會變成資料最終修改時的時間。