HTTP協議報文結構及抓包報文分析示例
前言
從事性能測試必不可繞過的就是協議,對基本知識的了解,還是深入掌握協議的機制,都能讓你在從事性能測試實施時顯得更加順手。
下面我們就HTTP協議及性能測試過程必須掌握的一些分析工具來進行分享。
重點分享性能測試實施過程中必須掌握的關鍵技術、工具。更細節的請參考HTTP相關書籍或RFC文檔。
HTTP基本架構
下面我們用一張簡單的流程圖來展示HTTP協議基本架構,以便大家先有個基本的了解。
Web Client可以是瀏覽器、搜索引擎、機器人等等一切基於HTTP協議發起http請求的工具。
Web Server可以是任何的能解析HTTP請求,並返回給Web Client可識別的響應的服務,常見的有apache、nginx、IIS等等web伺服器。
濃縮就是精華,看下最簡潔的HTTP交互圖:
HTTP報文結構
請求報文
HTTP請求報文由請求行、請求頭、空行和請求內容4個部分構成。
如下圖所示:
下面對上圖進行簡單的分析:
請求行
由請求方法欄位、URL欄位、協議版本欄位三部分構成,它們之間由空格隔開。常用的請求方法有:GET、POST、HEAD、PUT、DELETE、OPTIONS、TRACE、CONNECT。
請求頭
請求頭由key/value對組成,每行為一對,key和value之間通過冒號(:)分割。請求頭的作用主要用於通知服務端有關於客戶端的請求信息。
典型的請求頭有:
User-Agent:生成請求的瀏覽器類型
Accept:客戶端可識別的響應內容類型列表;星號用於按範圍將類型分組。表示可接受全部類型,表示可接受type類型的所有子類型。
Accept-Language: 客戶端可接受的自然語言
Accept-Encoding: 客戶端可接受的編碼壓縮格式
Accept-Charset: 可接受的字符集
Host: 請求的主機名,允許多個域名綁定同一IP地址
connection:連接方式(close或keeplive)
Cookie: 存儲在客戶端的擴展欄位
空行
最後一個請求頭之後就是空行,用於告訴服務端以下內容不再是請求頭的內容了。
請求內容
請求內容主要用於POST請求,與POST請求方法配套的請求頭一般有Content-Type(標識請求內容的類型)和Content-Length(標識請求內容的長度)
響應報文
HTTP響應報文由狀態行、響應頭、空行和響應內容4個部分構成。
如下圖所示:
下面對響應報文格式進行簡要的分析說明:
狀態行
由HTTP協議版本、狀態碼、狀態碼描述三部分構成,它們之間由空格隔開。
狀態碼由3位數字組成,第一位標識響應的類型,常用的5大類狀態碼如下:
1xx:表示伺服器已接收了客戶端的請求,客戶端可以繼續發送請求
2xx:表示伺服器已成功接收到請求並進行處理
3xx:表示伺服器要求客戶端重定向
4xx:表示客戶端的請求有非法內容
5xx:標識伺服器未能正常處理客戶端的請求而出現意外錯誤
常見狀態碼說明:
200 OK: 表示客戶端請求成功
400 Bad Request: 表示客戶端請求有語法錯誤,不能被伺服器端解析
401 Unauthonzed: 表示請求未經授權,該狀態碼必須與WWW-Authenticate報文頭一起使用
404 Not Found:請求的資源不存在,例如輸入了錯誤的url
500 Internal Server Error: 表示伺服器發生了不可預期的錯誤,導致無法完成客戶端的請求
503 Service Unavailable:表示伺服器當前不能處理客戶端的請求,在一段時間後伺服器可能恢復正常
響應頭
一般情況下,響應頭會包含以下,甚至更多的信息。
Location:伺服器返回給客戶端,用於重定向到新的位置
Server: 包含伺服器用來處理請求的軟體信息及版本信息
Vary:標識不可緩存的請求頭列表
Connection: 連接方式。
對於請求端來講:close是告訴服務端,斷開連接,不用等待後續的求請了。keeplive則是告訴服務端,在完成本次請求的響應後,保持連接,等待本次連接後的後續請求。
對於響應端來講:close表示連接已經關閉。keeplive則表示連接保持中,可以繼續處理後續請求。Keep-Alive表示如果請求端保持連接,則該請求頭部信息表明期望服務端保持連接多長時間(秒),例如300秒,應該這樣寫Keep-Alive: 300
空行
最後一個響應頭之後就是空行,用於告訴請求端以下內容不再是響應頭的內容了。
響應內容
服務端返回給請求端的文本信息。
HTTP報文示例
在這裡我們在Firefox下用firebug隨意抓取一個HTTP包和上文的報文結構做下一一對應關係圖,以便大家了解實際的包和標準報文結構的對應關係。
總結
對於HTTP協議的交互過程這裡就不再進行說明了,大家可以搜索下相關的資料進行學習,上述的內容請務必熟練掌握、深刻了解。更詳細的內容推薦大家學習RFC 2616(http協議1.1版本,有中文版本)
TAG:開源優測 |