HTTP åè
æ¤é¡µé¢ååºäº MDN ä¸çä¸äº HTTP åèææ¡£ã
- HTTP ååºç¶æç
HTTP ååºç¶æç ç¨æ¥è¡¨æç¹å® HTTP è¯·æ±æ¯å¦æå宿ã ååºè¢«å½ä¸ºä»¥ä¸äºå¤§ç±»ï¼
- HTTP æ 头
HTTP æ 头ï¼headerï¼å 许客æ·ç«¯åæå¡å¨éè¿ HTTP 请æ±ï¼requestï¼æè ååºï¼responseï¼ä¼ ééå ä¿¡æ¯ãå¨ HTTP/1.Xï¼ä¸ä¸ªæ å¤´å æ¬å®çåç§°ï¼ä¸åºå大å°åï¼ï¼ä¸ä¸ªåå·ï¼
:ï¼ï¼å¯éä¸ä¼è¢«å¿½ç¥çç©ºæ ¼ï¼æåæ¯å®çå¼ï¼ä¾å¦Allow: POSTï¼ãå¨ HTTP/2 ææ´é«ççæ¬ä¸ï¼æ 头å¨å¼åè å·¥å ·ä¸å±ç¤ºä¸ºå°åï¼accept: */*ï¼ï¼å¯¹äºç¹æ®ç伪æ 头ç»åä¼ä»¥åå·ä½ä¸ºåç¼ï¼:status: 200ï¼ãä½ å¯ä»¥å¨ HTTP æ¶æ¯é¡µé¢æ¾å°æ¯ä¸ªåè®®çæ¬çæå ³ä¿¡æ¯åè¯æ³ã- HTTP è¯·æ±æ¹æ³
HTTP å®ä¹äºä¸ç»è¯·æ±æ¹æ³ï¼ä»¥è¡¨æè¦å¯¹ç»å®èµæºæ§è¡çæä½ãæç¤ºé对ç»å®èµæºè¦æ§è¡çææå¨ä½ãè½ç¶å®ä»¬ä¹å¯ä»¥æ¯åè¯ï¼ä½è¿äºè¯·æ±æ¹æ³ææ¶è¢«ç§°ä¸º HTTP å¨è¯ãæ¯ä¸ä¸ªè¯·æ±æ¹æ³é½å®ç°äºä¸åçè¯ä¹ï¼ä½ä¸äºå ±åçç¹å¾ç±ä¸ç»å ±äº«ï¼ä¾å¦ä¸ä¸ªè¯·æ±æ¹æ³å¯ä»¥æ¯å®å ¨çãå¹ççæå¯ç¼åçã
- HTTP èµæºä¸è§è
HTTP åè®®äº 20 ä¸çºª 90 年代åæè¢«è§èåãå¾çäºå ¶æ©å±æ§ï¼è¯¥è§èè³ä»åæ·»å äºå¤§éçè¡¥å å 容ãè¿äºå¢è¡¥è§èææ¡£æ£è½å¨ç½ç»çä¸åä½ç½®ãæ¬æååºäºä¸ HTTP åè®®ç¸å ³çè§èææ¡£ã
以ä¸å°èä¹å¼å¾æ³¨æï¼
- CSP æä»¤
-
Content-Security-Policyï¼CSPï¼ååºæ 头å 许ç½ç«ç®¡çåæå®å è®¸ç¨æ·ä»£ç为ç»å®é¡µé¢å è½½åªäºèµæºãæ¬èååºäºå¯å¨å 容å®å ¨çç¥æ 头ä¸ä½¿ç¨çæä»¤ï¼å¹¶éæè¯´ææä»¤å·¥ä½åçåä½¿ç¨æ¹æ³çåä¸ªææ¡£é¡µé¢ã - Permissions-Policy æä»¤
-
Permissions-Policyååºæ 头æä¾äºå 许ææç»å¨ææ¡£ä¸æææ¡£ä¸çä»»ä½<iframe>å ç´ ä¸ä½¿ç¨æµè§å¨ç¹æ§çæºå¶ãæ¬èååºäºå¯å¨æéçç¥æ 头ä¸ä½¿ç¨çæä»¤ï¼å¹¶éæè¯´ææä»¤å·¥ä½åçåä½¿ç¨æ¹æ³çåä¸ªææ¡£é¡µé¢ã