14HTTP
全文网址https://www.kancloud.cn/kancloud/http-api-guide/56269
疑问点:
1.身份验证中的“HTTP 基本认证,只有在部署了 SSL 证书的情况下才可以使用,否则用户密码会有暴露的风险,当然,最好不要使用”。
这里的SSL证书是啥东西?先mark,留着以后做网页了解答。
2.CORS中,javascript,浏览器,服务器三个,第一个代表什么。
请求方法
rest:前端后端分离的一种方法。
可用于集合集合
GET http://localhost/hotels/(用于从服务器获得某个资源的信息)
POST http://localhost/hotels/(用于创建新资源)
=================
可用于单个
GET http://localhost/hotels/656bcee2-28d2-404b-891b
PUT http://localhost/hotels/656bcee2-28d2-404b-891b(可用于整体的替换/创建)
PATCH http://localhost/hotels/656bcee2-28d2-404b-891b(局部更新,类似微信修改微信头像)
DELETE http://localhost/hotels/656bcee2-28d2-404b-891b(删除单个)
HTTP协议
HTTP1.1
2016年IETF废除RFC2616,将1.1拆分成6个单独协议:
-
信息语法和路由选择:低级信息语法分析和连接管理
-
语意论和目录:方法,状态代码和标题
-
条件请求:e.g., If-Modified-Since
-
范围请求:获得局部目录
-
缓存:浏览器和中间缓存
-
鉴定:HTTP鉴定框架
HTTP2.0
2.0 版本的设计目标是尽量在使用层面上保持与 1.1 版本的兼容,所以,虽然数据交换的格式发生了变化,但语义基本全部被保留下来了。
URL
强烈建议 API 部署 SSL 证书,这样接口传递的数据的安全性才能都得一定的保障。
空字段
接口遵循“输入宽容,输出严格”原则,输出的数据结构中空字段的值一律为 null
国际化
- 语言标签
RFC规定的语言标签顺序为:
language(必填)-script-region-variant-extension-privateuse
疑问点:这些script和region的简称都去哪里得到。
其中只有 language 部分是必须的,其他部分都是可选的;不过为了便于编写程序,建议设计接口时约定语言标签的结构,比如统一使用 language-script-region 的形式( zh-Hans-CN, zh-Hant-HK 等等)。
-
时区
-
货币名称
货币名称可以参考 ISO 4217 中的约定,标准为货币名称规定了三个字母的货币代码。
前两位是ISO 3166-1Wikipedia 中定义双字母国家代码,第三个字母通常是货币的首字母
状态码
-
请求成功
-
重定向
-
条件请求
-
客户端错误
-
服务端错误
错误处理
身份验证
?
超文本驱动和资源发现
分页
请求某个资源集合时,可以通过指定 count 参数来指定每页的资源数量,通过 page 参数指定页码,或根据 last_cursor 参数指定上一页最后一个资源的标识符。
如果没有传递 count 参数或者 count 参数的值为空,则使用默认值 20 , count 参数的最大上限为 100 。
如何同时传递了 last_cursor 和 page 参数,则使用 page 。
分页的相关信息会包含在 Link Header 和 X-Total-Count 中。
HTTP/1.1 200 OK
X-Total-Count: 542
Link: <http://api.example.com/#{RESOURCE_URI}?last_cursor=&count=100>; rel="first",
<http://api.example.com/#{RESOURCE_URI}?last_cursor=200&count=100>; rel="last"
<http://api.example.com/#{RESOURCE_URI}?last_cursor=90&count=100>; rel="previous",
<http://api.example.com/#{RESOURCE_URI}?last_cursor=120&count=100>; rel="next",
[
...
]
数据缓存
大部分接口应该在响应头中携带 Last-Modified, ETag, Vary, Date 信息,客户端可以在随后请求这些资源的时候,在请求头中使用 If-Modified-Since, If-None-Match 等请求头来确认资源是否经过修改。
如果资源没有进行过修改,那么就可以响应 304 Not Modified 并且不在响应实体中返回任何内容。