HTTP

HTTP 知识量:10 - 42 - 186

5.2 数据转发><

通信数据转发程序- 5.2.1 -

HTTP通信时,除客户端和服务器以外,还有一些用于通信数据转发的应用程序,包括:代理、网关和隧道,它们可以配合服务器工作。

这些应用程序和服务器可以将请求转发给通信线路上的下一站服务器,并能接收从那台服务器发送的响应,再转发给客户端。

代理- 5.2.2 -

代理是一种有转发功能的应用程序,他扮演了位于服务器和客户端“中间人”的角色。接收由客户端发送的请求并转发给服务器,同时也接收服务器返回的响应,并转发给客户端。

代理服务器的基本行为就是接收客户端发送的请求后转发给其他服务器。代理不改变请求URI,会直接发送给前方持有资源的目标服务器。持有资源实体的服务器被称为源服务器。从源服务器返回的响应经过代理服务器后再传给客户端。

在HTTP通信过程中,可接连多台代理服务器。请求和响应的转发会经过数台类似锁链一样的连接起来的代理服务器。转发时需要附加Via首部字段以标记出经过的主机信息。

使用代理服务器的优点:

  • 利用缓存技术减少网络带宽的流量。

  • 组织内部针对特定网站的访问控制。

  • 可以获取访问日志。

代理有多种使用方法,有两种基准分类:一种是基于是否使用缓存;另一种是基于是否会修改报文。

1、缓存代理。代理转发响应时,缓存代理会预先将资源的副本保存在代理服务器上,当代理再次接收到对相同资源的请求时,就可以不从源服务器那里获取资源,而是将之前缓存的资源作为响应返回。

2、透明代理。转发请求或响应时,不对报文做任何加工的代理类型被称为透明代理。反之,对报文内容进行加工的代理被称为非透明代理。

网关- 5.2.3 -

网关是转发其他服务器通信数据的服务器,接收从客户端发送来的请求时,它就像自己拥有资源的源服务器一样,对请求进行处理。有时客户端可能都不会察觉自己的通信目标是一个网关。

网关的工作机制和代理十分相似,而网关能使通信线路上的服务器提供非HTTP协议服务。

利用网关能提高通信的安全性,因为可以在客户端与网关之间的通讯线路上加密,以确保连接的安全。例如:网关可以连接数据库,使用SQL语句查询数据;另外在Web购物网站上进行信用卡结算时,网关可以和信用卡结算系统联动。

隧道- 5.2.4 -

隧道是在相隔甚远的客户端和服务器两者之间进行中转,并保持双方通信连接的应用程序。

隧道可按要求建立起一条与其他服务器的通信线路,使用SSL等加密手段进行通信。隧道的目的是确保客户端能与服务器进行安全的通信。

隧道本身不会去解析HTTP请求,也就是说,请求将保持原样中转给之后的服务器。

隧道会在通信双方断开连接时结束。