<HTTP权威指南>读书笔记 ---- Web服
Web服务器
Web服务器的实现
<p>Web服务器会对HTTP请求进行处理并提供响应。术语"Web服务器"可以用来表示Web服务器的软件,也可以用来表示提供Web页面的特定设备或计算机。</p>
<p>Web服务器实现了HTTP和相关的TCP连接处理。负责管理Web服务器提供的资源,以及对Web服务器的配置、控制及扩展方面的管理。Web服务器逻辑实现了HTTP协议、管理着Web 资源,并负责提供We 服务器的管理功能。Web服务器逻辑和操作系统共同负责管理TCP连接。底层操作系统负责管理底层计算机系统的硬件细节,并提供了TCP/IP网络支持、负责装载Web资源的文件系统以及控制当前计算活动的进程管理功能。</p>
<p>Web 服务器有各种不同的形式。</p>
- 可以在标准的计算机系统上安装并运行通用软件Web服务器:通用的软件Web服务器都运行在标准的、有网络功能的计算机系统上。可以选择开源软件(比如Apache)或者商业软件(比如微软的IIS)。基本上所有的计算机和操作系统中都有可用的Web服务器软件。
- 如果不想那么麻烦地去安装软件,可以买一台Web服务器设备:通常会是一台安装在时髦机架上的计算机,里面的软件会预装并配置好,是预先打包好的软硬件解决方案。厂商会在他们选择的计算机平台上预先安装好软件服务器,并将软件配置好。应用解决方案不再需要安装及配置软件,通常可以极大地简化管理工作。但是,Web服务器通常不太灵活,特性不太丰富,而且服务器硬件也不太容易重用或升级。
- 随着微处理器奇迹般地出现,有些公司甚至可以在少量计算机芯片上实现嵌入式Web服务器,使其成为完美的(便携式)消费类设备管理控制台:嵌入式服务器是要嵌入到消费类产品(比如打印机或家用设备)中去的小型Web服务器。嵌入式Web服务器允许用户通过便捷的Web浏览器接口来管理其消费者设备。有些嵌入式Web服务器甚至可以在小于一平方英寸的空间内实现,但通常只能提供最小特性功能集。
Web服务器会做些什么
- 建立连接:接受一个客户端连接,或者如果不希望与这个客户端建立连接,就将其关闭。
- 接收请求:从网络中读取一条HTTP请求报文。
- 处理请求:对请求报文进行解释,并采取行动。
- 访问资源:访问报文中指定的资源。
- 构建响应:创建带有正确首部的HTTP响应报文。
- 发送响应:将响应回送给客户端。
- 记录日志:将与已完成事务有关的内容记录在一个日志文件中。
接受客户端链接
<p>如果客户端已经打开了一条到服务器的持久连接,可以使用那条连接来发送它的请求。否则,客户端需要打开一条新的到服务器的连接。</p>
处理新连接
<p>客户端请求一条到Web服务器的TCP连接时,Web服务器会建立连接,判断连接的另一端是哪个客户端,从TCP连接中将IP地址解析出来。一旦新连接建立起来并被接受,服务器就会将新连接添加到其现存Web服务器连接列表中,做好监视连接上数据传输的准备。Web服务器可以随意拒绝或立即关闭任意一条连接。有些Web服务器会因为客户端IP地址或主机名是未认证的,或者因为它是已知的恶意客户端而关闭连接。Web服务器也可以使用其他识别技术。</p>
客户端主机名识别
<p>可以用"反向域名解析"对大部分Web服务器进行配置,以便将客户端IP地址转换成客户端主机名。Web服务器可以将客户端主机名用于详细的访问控制和日志记录。但要注意的是,主机名查找可能会花费很长时间,这样会降低Web事务处理的速度。很多大容量Web服务器要么会禁止主机名解析,要么只允许对特定内容进行 解析。</p>
确定客户端用户
<p>有些Web服务器还支持IETF的ident协议。服务器可以通过ident协议找到发起HTTP连接的用户名。这些信息对Web服务器的日志记录特别有用——流行的通用日志格式(Common Log Format)的第二个字段中就包含了每条HTTP请求的ident用户名。如果客户端支持ident协议,就在TCP端口113上监听ident请求。</p>
<p>ident在组织内部可以很好地工作,但出于多种原因,在公共因特网上并不能很好地工作,原因包括:</p>
- 很多客户端PC没有运行ident识别协议守护进程软件;
- ident协议会使HTTP事务处理产生严重的时延;
- 很多防火墙不允许ident流量进入;
- ident协议不安全,容易被伪造;
- ident协议也不支持虚拟IP地址;
- 暴露客户端的用户名还涉及隐私问题。
接收请求报文
<p>连接上有数据到达时,Web服务器会从网络连接中读取数据,并将请求报文中的内容解析出来。解析请求报文时,Web服务器会不定期地从网络上接收输入数据。网络连接可能随时都会出现延迟。Web服务器需要从网络中读取数据,将部分报文数据临时存储在内存中,直到收到足以进行解析的数据并理解其意义为止。</p>
<p>解析请求报文时,Web服务器会:</p>
- 解析请求行,查找请求方法、指定的URI以及版本号,各项之 间由一个空格分隔,并以一个CRLF序列作为行的结束;
- 检测到以CRLF结尾的、标识首部结束的空行(如果有的话);
- 如果有的话(长度由Content-Length首部指定),读取请求主体。
报文的内部表示法
<p>有些Web服务器还会用便于进行报文操作的内部数据结构来存储请求报文。比如,数据结构中可能包含有指向请求报文中各个片段的指针及其长度,这样就可以将这些首部存放在一个快速查询表中,以便快速访问特定首部的具体值了</p>
连接的输入/输出处理结构
<p>高性能的Web服务器能够同时支持数千条连接。这些连接使得服务器可以与世界各地的客户端进行通信,每个客户端都向服务器打开了一条或多条连接。某些连接可能在快速地向Web服务器发送请求,而其他一些连接则可能在慢慢发送,或者不经常发送请求,还有一些可能是空闲的,安静地等待着将来可能出现的动作。因为请求可能会在任意时刻到达,所以Web服务器会不停地观察有无新的Web请求。不同的Web服务器结构会以不同的方式为请求服务。</p>
- 单线程Web服务器:单线程的Web服务器一次只处理一个请求,直到其完成为止。一个事务处理结束之后,才去处理下一条连接。这种结构易于实现,但在处理过程中,所有其他连接都会被忽略。这样会造成严重的性能问题,只适用于低负荷的服务器,以及诊断工具。
- 多进程及多线程Web服务器:多进程和多线程Web服务器用多个进程,或更高效的线程同时对请求进行处理。可以根据需要创建,或者预先创建一些线程/进程。有些服务器会为每条连接 分配一个线程/进程,但当服务器同时要处理成百、上千,甚至数以万计的连接 时,需要的进程或线程数量可能会消耗太多的内存或系统资源。因此,很多多线 程Web服务器都会对线程/进程的最大数量进行限制。
- 复用I/O的服务器:为了支持大量的连接,很多Web服务器都采用了复用结构。在复用结构中,要同时监视所有连接上的活动。当连接的状态发生变化时(比如,有数据可用,或出现错误时),就对那条连接进行少量的处理;处理结束之后,将连接返回到开放连接列表中,等待下一次状态变化。只有在有事情可做时才会对连接进行处理;在空闲连接上等待的时候并不会绑定线程和进程。
- 复用的多线程Web服务器:有些系统会将多线程和复用功能结合在一起,以利用计算机平台上的多个CPU。多个线程(通常是一个物理处理器)中的每一个都在观察打开的连接(或打开的连接中的一个子集),并对每条连接执行少量的任务。
处理请求
<p>一旦Web服务器收到了请求,就可以根据方法、资源、首部和可选的主体部分来对请求进行处理了。有些方法(比如POST)要求请求报文中必须带有实体主体部分的数据。其他一些方法(比如OPTIONS)允许有请求的主体部分,也允许没有。少数方法(比如GET)禁止在请求报文中包含实体的主体数据。</p>
对资源的映射及访问
<p>Web服务器是资源服务器。它们负责发送预先创建好的内容(比如HTML页面或JPEG图片),以及运行在服务器上的资源生成程序所产生的动态内容。在Web服务器将内容传送给客户端之前,要将请求报文中的URI映射为Web服务 器上适当的内容或内容生成器,以识别出内容的源头。</p>
文档的根目录
<p>Web服务器支持各种不同类型的资源映射,但最简单的资源映射形式就是用请求URI作为名字来访问Web服务器文件系统中的文件。通常,Web服务器的文件系统中会有一个特殊的文件夹专门用于存放Web内容。这个文件夹被称为文档的根目录(document root)。Web服务器从请求报文中获取URI,并将其附加在文档根目录的后面。</p>
目录列表
<p>Web服务器可以接收对目录URL的请求,其路径可以解析为一个目录,而不是文件。我们可以对大多数Web服务器进行配置,使其在客户端请求目录URL时采取不同的动作。大多数Web服务器都会去查找目录中一个名为"index.html"或"index.htm"的文件来代表此目录。如果用户请求的是一个目录的URL,而且这个目录中有一个名为"index.html"或"index.htm"的文件,服务器就会返回那个文件的内容。</p>
- 返回一个错误。
- 不返回目录,返回一个特殊的默认"索引文件"。
- 扫描目录,返回一个包含目录内容的HTML页面。
动态内容资源的映射
<p>Web服务器还可以将URI映射为动态资源——也就是说,映射到按需动态生成内容的程序上去。实际上,有一大类名为应用程序服务器的Web服务器会将Web服务器连接到复杂的后端应用程序上去。Web服务器要能够分辨出资源什么时候是动态的,动态内容生成程序位于何处,以及如何运行那个程序。大多数Web服务器都提供了一些基本的机制以识别和映射动态资源。</p>
<p>CGI是早期出现的一种简单、流行的服务端应用程序执行接口。现代的应用程序服务器都有更强大更有效的服务端动态内容支持机制,包括ASP(Active Server Page)和Java servlet。</p>
服务器端包含项
<p>很多Web服务器还提供了对服务器端包含项(SSI)的支持。如果某个资源被标识为存在服务器端包含项,服务器就会在将其发送给客户端之前对资源内容进行处理。要对内容进行扫描,以查找(通常包含在特定HTML注释中的)特定的模板,这些模板可以是变量名,也可以是嵌入式脚本。可以用变量的值或可执行脚本的输出来取代特定的模板。这是创建动态内容的一种简便方式。</p>
访问控制
<p>Web服务器还可以为特定资源进行访问控制。有请求到达,要访问受控资源时,Web服务器可以根据客户端的IP地址进行访问控制,也可以要求输入密码来访问资源。</p>
构建响应
<p>一旦Web服务器识别出了资源,就执行请求方法中描述的动作,并返回响应报文。响应报文中包含有响应状态码、响应首部,如果生成了响应主体的话,还包括响应主体。</p>
响应实体
<p>如果事务处理产生了响应主体,就将内容放在响应报文中回送过去。</p>
<p>如果有响应主体的话,响应报文中通常包括:</p>
- 描述了响应主体MIME类型的Content-Type首部;
- 描述了响应主体长度的Content-Length首部;
- 实际报文的主体内容。
MIME类型
<p>Web服务器要负责确定响应主体的MIME类型。有很多配置服务器的方法可以将MIME类型与资源关联起来。Web服务器可以用文件的扩展名来说明MIME类型。Web服务器会为每个资源扫描一个包含了所有扩展名的MIME类型的文件,以确定其MIME类型。还可以通过配置Web服务器,将特定的文件与MIME类型相关联。</p>
- 魔法分类:Web服务器可以扫描每个资源的内容,并将其与一个已知模式表(被称为魔法文件)进行匹配,以决定每个文件的MIME类型。这样做可能比较慢,但很方便,尤其是文件没有标准扩展名的时候。
- 显式分类:可以对Web服务器进行配置,使其不考虑文件的扩展名或内容,强制特定文件或目录内容拥有某个MIME类型。
- 类型协商:有些Web服务器经过配置,可以以多种文档格式来存储资源。在这种情况下,可以配置Web服务器,使其可以通过与用户的协商来决定使用哪种格式(及相关的 MIME 类型)"最好"。
重定向
<p>Web服务器有时会返回重定向响应而不是成功的报文。Web服务器可以将浏览器重定向到其他地方来执行请求。重定向响应由返回码3XX说明。Location响应首部包含了内容的新地址或优选地址的URI。</p>
<p>重定向可用于下列情况。</p>
- 永久搬离的资源:资源可能已经被移动到了新的位置,或者被重新命名,有了一个新的URL。Web服务器可以告诉客户端资源已经被重命名了,这样客户端就可以在从新地址获取资源之前,更新书签之类的信息了。状态码"301 Moved Permanently"就用于此类重定向。
- 临时搬离的资源:如果资源被临时移走或重命名了,服务器可能希望将客户端重定向到新的位置上去。但由于重命名是临时的,所以服务器希望客户端将来还可以回头去使用老的URL,不要对书签进行更新。状态码"303 See Other"以及状态码"307 Temporary Redirect"就用于此类重定向。
- URL 增强:服务器通常用重定向来重写URL,往往用于嵌入上下文。当请求到达时,服务器会生成一个新的包含了嵌入式状态信息的URL,并将用户重定向到这个新的URL上去。客户端会跟随这个重定向信息,重新发起请求,但这次的请求会包含完整的、经过状态增强的URL。这是在事务间维护状态的一种有效方式。状态码"303 See Other"和"307 Temporary Redirect"用于此类重定向。
- 负载均衡:如果一个超载的服务器收到一条请求,服务器可以将客户端重定向到一个负载不太重的服务器上去。状态码"303 See Other"和"307 Temporary Redirect"可用于此类重定向。
- 服务器关联:Web服务器上可能会有某些用户的本地信息;服务器可以将客户端重定向到包含了那个客户端信息的服务器上去。状态码"303 See Other"和"307 Temporary Redirect"可用于此类重定向。
- 规范目录名称:客户端请求的URI是一个不带尾部斜线的目录名时,大多数Web服务器都会将客户端重定向到一个加了斜线的URI上,这样相对链接就可以正常工作了。
发送响应
<p>Web服务器通过连接发送数据时也会面临与接收数据一样的问题。服务器可能有很多条到各个客户端的连接,有些是空闲的,有些在向服务器发送数据,还有一些在向客户端回送响应数据。服务器要记录连接的状态,还要特别注意对持久连接的处理。对非持久连接而言,服务器应该在发送了整条报文之后,关闭自己这一端的连接。对持久连接来说,连接可能仍保持打开状态,在这种情况下,服务器要特别小心,要正确地计算Content-Length首部,不然客户端就无法知道响应什么时候结束了</p>
记录事务处理过程
<p>最后,当事务结束时,Web服务器会在日志文件中添加一个条目,来描述已执行的事务。</p>