午間邂逅 | post 和 get 的兄弟情深

前言

本文已經收錄到我的 Github 個人部落格,歡迎大佬們光臨寒舍:

我的 Github 部落格

學習導圖:

image-20200710142453734
image-20200710142453734
image-20200710143104928
image-20200710143104928
image-20200710143516991
image-20200710143516991

一、面試情景模擬

面試官:『請你說下 postget 的區別!』

看到這裡,很多人禁不住內心的喜悅,嘴角微微上揚,然後強裝鎮定,拿出背好的拿手絕活,輕輕鬆鬆給出了「標準答案」:

  • GET 在瀏覽器回退時是無害的,而 POST 會再次提交請求。
  • GET 產生的 URL 地址可以被書籤收藏,而 POST 不可以。
  • GET 請求會被瀏覽器主動 cache,而 POST 不會,除非手動設置。
  • GET 請求只能進行 url 編碼,而 POST 支援多種編碼方式。
  • GET 請求參數會被完整保留在瀏覽器歷史記錄里,而 POST 中的參數不會被保留。
  • GET 請求在 URL 中傳送的參數是有長度限制的,而 POST 沒有。
  • 對參數的數據類型,GET 只接受 ASCII 字元,而 POST 沒有限制。
  • GETPOST 更不安全,因為參數直接暴露在 URL 上,所以不能用來傳遞敏感資訊。
  • GET 參數通過 URL 傳遞,POST 放在 Request body

這時候,面試官邪魅一笑,他說:『GET 和 POST 本質上沒有區別。』怎麼辦有點慌,是不是要回家等消息了。

別慌,讓我們扒下 GETPOST 的外衣,坦誠相見吧!

PS:終於考完試了,摸魚摸魚!

二、GET 和 POST 是什麼?

  • GET 獲取資源: 用來請求訪問已被 URI 識別的資源,指定的資源經伺服器端解析後返迴響應內容
  • POST 傳輸實體主體: 用來傳輸實體的主體 雖然用 GET 方法也可以傳輸實體的主體,但一般不用 GET 方法進行傳輸,而是用 POST 方法

總的來說,他們是「HTTP 協議中的兩種發送請求的方法」

三、HTTP 是啥?

HTTP 是基於 TCP/IP 的關於數據如何在萬維網中如何通訊的協議。

HTTP 的底層是 TCP/IP所以 GETPOST 的底層也是 TCP/IPGETPOST 能做的事情是一樣一樣的。你要給 GET 加上 request body,給 POST 帶上 url 參數,技術上是完全行的通的。

四、你能理清 HTTP, TCP/IP,GET/POST 三者的關係嗎?

首先,我們來打幾個比方

TCP——汽車

HTTP——交通規則

GET, POST等方法——汽車的標籤(生活中類比,標記為警車,救護車,消防車)

  • 當執行 GET 請求的時候,要給汽車貼上 GET 的標籤(設置 method 為 GET),而且要求把傳送的數據放在車頂上(url 中)以方便記錄
  • 如果是 POST 請求,就要在車上貼上 POST 的標籤,並把貨物放在車廂里
  • 當然,你也可以在 GET 的時候往車廂內偷偷藏點貨物,但是這是很不光彩;也可以在 POST 的時候在車頂上也放一些數據,讓人覺得傻乎乎的。

綜上,HTTP 只是個行為準則,而 TCP 才是 GETPOST 怎麼實現的根本

五、參數大小的限制從何而來

先說結論——「瀏覽器 / 伺服器的限制」

首先,我們來打幾個比方

不同的瀏覽器和伺服器——運輸公司

雖然理論上,你可以在車頂上無限的堆貨物(url 中無限加參數)。但是運輸公司可不傻,裝貨和卸貨也是有很大成本的,他們會限制單次運輸量來控制風險,數據量太大對瀏覽器和伺服器都是很大負擔。業界不成文的規定是,(大多數)瀏覽器通常都會限制 url 長度在 2K 個位元組,而(大多數)伺服器最多處理 64K 大小的 url。超過的部分,恕不處理。如果你用 GET 服務,在 request body 偷偷藏了數據,不同伺服器的處理方式也是不同的,有些伺服器會幫你卸貨,讀出數據,有些伺服器直接忽略,所以,雖然 GET 可以帶 request body,也不能保證一定能被接收到哦。

六、GET 和 POST 的區別從何而來?

  • HTTP 的規定
  • 瀏覽器 / 伺服器的限制

七、GET 和 POST 的重大區別

7.1 重大區別是什麼?

簡單來說:

  • GET 產生一個 TCP 數據包
  • POST 產生兩個 TCP 數據包

詳細來說:

  • 對於 GET 方式的請求,瀏覽器會把 http header 和 data 一併發送出去,伺服器響應 200(返回數據)
  • 對於 POST,瀏覽器先發送 header,伺服器響應 100 continue,瀏覽器再發送 data,伺服器響應 200 ok(返回數據)

打個比方:

  • GET 只需要汽車跑一趟就把貨送到了

  • POST 得跑兩趟,第一趟,先去和伺服器打個招呼 「嗨,我等下要送一批貨來,你們打開門迎接我」,然後再回頭把貨送過去

7.2 既然 看起來 GETPOST 有效,為啥不直接用 GET 來替換 POST

  • GETPOST 都有自己的語義,不能隨便混用
  • 在網路環境好的情況下,發一次包的時間和發兩次包的時間差別基本可以無視
  • 而在網路環境差的情況下,兩次包的 TCP 在驗證數據包完整性上,有非常大的優點
  • 並不是所有瀏覽器都會在 POST 中發送兩次包,Firefox 就只發送一次
UKUiw9.png
UKUiw9.png

如果文章對您有一點幫助的話,希望您能點一下贊,您的點贊,是我前進的動力

本文參考鏈接:

本文使用 mdnice 排版