方法、地址、头信息和状态码,构成每一次访问的合同。
打开一个网页,表面是跳转,底层是一次或多次 HTTP 交换。请求说明“我想要什么”,响应说明“给你什么、以什么身份给”。前后端很多对不齐,其实是这份合同没念完。
方法加路径。GET 取资源,POST 提交,PUT 覆盖,DELETE 删除。方法用错,缓存和日志都会被带偏。
Host、Cookie、Content-Type、Authorization 是常见附言。头写错,服务器可能当你是另一个站点或未登录用户。
JSON、表单、文件都躺在 body 里。编码和边界要和头信息一致,否则服务器解出来是乱码或空。
2xx 成功,3xx 换地方,4xx 你这边有问题,5xx 我这边有问题。先读三位数字,再读响应体,排障会快一截。
加密的是传输,不是业务逻辑。证书过期、域名不匹配、混合内容,都会让浏览器在门口拦住访客。