长链接与短链接

article/2025/10/9 19:17:59

1、Http协议

1.1 HTTP协议与TCP/IP协议的关系

HTTP的长连接和短连接本质上是TCP长连接和短连接。HTTP属于应用层协议,在传输层使用TCP协议,在网络层使用IP协议。IP协议主要解决网络路由和寻址问题,TCP协议主要解决如何在IP层之上可靠的传递数据包,使在网络上的另一端收到发端发出的所有包,并且顺序与发出顺序一致。TCP有可靠,面向连接的特点

1.2 HTTP协议是无状态的

HTTP协议是无状态的,指的是协议对于事务处理没有记忆能力,服务器不知道客户端是什么状态。也就是说,打开一个服务器上的网页和你之前打开这个服务器上的网页之间没有任何联系。HTTP是一个无状态的面向连接的协议,无状态不代表HTTP不能保持TCP连接,更不能代表HTTP使用的是UDP协议(无连接)。

2、 长链接与短链接

http1.0: 短链接
http1.1:
保留短链接
默认长链接(请求频繁时,不用反复连接)
Connection:keep-alive
关闭长链接:
1、配置心跳检测时间
2、tomcat配置长链接超时时间
服务器rpc远程调用Netty长链接

在HTTP/1.0中,默认使用的是短连接。也就是说,浏览器和服务器每进行一次HTTP操作,就建立一次连接,但任务结束就中断连接。如果客户端浏览器访问的某个HTML或其他类型的 Web页中包含有其他的Web资源,如JavaScript文件、图像文件、CSS文件等;当浏览器每遇到这样一个Web资源,就会建立一个HTTP会话。

但从 HTTP/1.1起,默认使用长连接,用以保持连接特性。使用长连接的HTTP协议,会在响应头有加入这行代码:Connection:keep-alive
在使用长连接的情况下,当一个网页打开完成后,客户端和服务器之间用于传输HTTP数据的 TCP连接不会关闭,如果客户端再次访问这个服务器上的网页,会继续使用这一条已经建立的连接。Keep-Alive不会永久保持连接,它有一个保持时间,可以在不同的服务器软件(如Apache)中设定这个时间。实现长连接要客户端和服务端都支持长连接。
HTTP协议的长连接和短连接,实质上是TCP协议的长连接和短连接。

2.1 TCP连接

当网络通信时采用TCP协议时,在真正的读写操作之前,server与client之间必须建立一个连接,当读写操作完成后,双方不再需要这个连接 时它们可以释放这个连接,连接的建立是需要三次握手的,而释放则需要4次握手,所以说每个连接的建立都是需要资源消耗和时间消耗的

在这里插入图片描述

2.1.1 TCP短连接

我们模拟一下TCP短连接的情况,client向server发起连接请求,server接到请求,然后双方建立连接。client向server 发送消息,server回应client,然后一次读写就完成了,这时候双方任何一个都可以发起close操作,不过一般都是client先发起 close操作。为什么呢,一般的server不会回复完client后立即关闭连接的,当然不排除有特殊的情况。从上面的描述看,短连接一般只会在 client/server间传递一次读写操作
短连接的优点是:管理起来比较简单,存在的连接都是有用的连接,不需要额外的控制手段

2.1.2 TCP长连接

接下来我们再模拟一下长连接的情况,client向server发起连接,server接受client连接,双方建立连接。Client与server完成一次读写之后,它们之间的连接并不会主动关闭,后续的读写操作会继续使用这个连接。

首先说一下TCP/IP详解上讲到的TCP保活功能,保活功能主要为服务器应用提供,服务器应用希望知道客户主机是否崩溃,从而可以代表客户使用资源。如果客户已经消失,使得服务器上保留一个半开放的连接,而服务器又在等待来自客户端的数据,则服务器将应远等待客户端的数据,保活功能就是试图在服务 器端检测到这种半开放的连接。
如果一个给定的连接在两小时内没有任何的动作,则服务器就向客户发一个探测报文段,客户主机必须处于以下4个状态之一:

  • 客户主机依然正常运行,并从服务器可达。客户的TCP响应正常,而服务器也知道对方是正常的,服务器在两小时后将保活定时器复位。
  • 客户主机已经崩溃,并且关闭或者正在重新启动。在任何一种情况下,客户的TCP都没有响应。服务端将不能收到对探测的响应,并在75秒后超时。服务器总共发送10个这样的探测 ,每个间隔75秒。如果服务器没有收到一个响应,它就认为客户主机已经关闭并终止连接。
  • 客户主机崩溃并已经重新启动。服务器将收到一个对其保活探测的响应,这个响应是一个复位,使得服务器终止这个连接。
  • 客户机正常运行,但是服务器不可达,这种情况与2类似,TCP能发现的就是没有收到探查的响应。

2.2 长连接是什么时候关闭

  1. 响应头Keep-Alive: timeout。这个值能够让一些浏览器主动关闭连接,这样服务器就不必要去关闭连接了。
  2. tcp自动探测一次,发现对方关闭,则断开连接

2.3 优缺点

由上可以看出,长连接可以省去较多的TCP建立和关闭的操作,减少浪费,节约时间。对于频繁请求资源的客户来说,较适用长连接。不过这里存在一个问题,存活功能的探测周期太长,还有就是它只是探测TCP连接的存活,属于比较斯文的做法,遇到恶意的连接时,保活功能就不够使了。在长连接的应用场景下,client端一般不会主动关闭它们之间的连接,Client与server之间的连接如果一直不关闭的话,会存在一个问题,随着客户端连接越来越多,server早晚有扛不住的时候,这时候server端需要采取一些策略,如关闭一些长时间没有读写事件发生的连接,这样可 以避免一些恶意连接导致server端服务受损;如果条件再允许就可以以客户端机器为颗粒度,限制每个客户端的最大长连接数,这样可以完全避免某个蛋疼的客户端连累后端服务。

短连接对于服务器来说管理较为简单,存在的连接都是有用的连接,不需要额外的控制手段。但如果客户请求频繁,将在TCP的建立和关闭操作上浪费时间和带宽。

长连接和短连接的产生在于client和server采取的关闭策略,具体的应用场景采用具体的策略,没有十全十美的选择,只有合适的选择。

长连接多用于操作频繁,点对点的通讯,而且连接数不能太多情况,。每个TCP连接都需要三步握手,这需要时间,如果每个操作都是先连接,再操作的话那么处理速度会降低很多,所以每个操作完后都不断开,次处理时直接发送数据包就OK了,不用建立TCP连接。例如:数据库的连接用长连接, 如果用短连接频繁的通信会造成socket错误,而且频繁的socket 创建也是对资源的浪费。

而像WEB网站的http服务一般都用短链接,因为长连接对于服务端来说会耗费一定的资源,而像WEB网站这么频繁的成千上万甚至上亿客户端的连接用短连接会更省一些资源,如果用长连接,而且同时有成千上万的用户,如果每个用户都占用一个连接的话,那可想而知吧。所以并发量大,但每个用户无需频繁操作情况下需用短连好。

2.4 HttpClient

httpclient

	/*** 发送 post请求访问本地应用并根据传递参数不同返回不同结果*/public void post() {// 创建默认的httpClient实例.CloseableHttpClient httpclient = HttpClients.createDefault();// 创建httppostHttpPost httppost = new HttpPost("http://localhost:8080/myDemo/Ajax/serivceJ.action");// 创建参数队列List<NameValuePair> formparams = new ArrayList<NameValuePair>();formparams.add(new BasicNameValuePair("type", "house"));UrlEncodedFormEntity uefEntity;try {uefEntity = new UrlEncodedFormEntity(formparams, "UTF-8");httppost.setEntity(uefEntity);System.out.println("executing request " + httppost.getURI());CloseableHttpResponse response = httpclient.execute(httppost);try {HttpEntity entity = response.getEntity();if (entity != null) {System.out.println("--------------------------------------");System.out.println("Response content: " + EntityUtils.toString(entity, "UTF-8"));System.out.println("--------------------------------------");}} finally {response.close();}} catch (ClientProtocolException e) {e.printStackTrace();} catch (UnsupportedEncodingException e1) {e1.printStackTrace();} catch (IOException e) {e.printStackTrace();} finally {// 关闭连接,释放资源try {httpclient.close();} catch (IOException e) {e.printStackTrace();}}}public static void get() {CloseableHttpClient httpclient = HttpClients.createDefault();//请求超时httpclient.getParams().setParameter(CoreConnectionPNames.CONNECTION_TIMEOUT, 60000); //读取超时httpclient.getParams().setParameter(CoreConnectionPNames.SO_TIMEOUT, 60000);try {// 创建httpget.HttpGet httpget = new HttpGet("http://www.baidu.com/");System.out.println("executing request " + httpget.getURI());// 执行get请求.CloseableHttpResponse response = httpclient.execute(httpget);try {// 获取响应实体HttpEntity entity = response.getEntity();System.out.println("--------------------------------------");// 打印响应状态System.out.println(response.getStatusLine());if (entity != null) {// 打印响应内容长度System.out.println("Response content length: " + entity.getContentLength());// 打印响应内容System.out.println("Response content: " + EntityUtils.toString(entity));}System.out.println("------------------------------------");} finally {response.close();}} catch (ClientProtocolException e) {e.printStackTrace();} catch (ParseException e) {e.printStackTrace();} catch (IOException e) {e.printStackTrace();} finally {// 关闭连接,释放资源try {httpclient.close();} catch (IOException e) {e.printStackTrace();}}}

3、跨域实战解决方案

  • 使用后台response添加header
    后台response添加header,response.setHeader(“Access-Control-Allow-Origin”, “*”); 支持所有网站
  • 后台Http请求转发
    使用HttpClinet转发进行转发
  • 使用接口网关
    使用nginx转发\zuul

4、表单重复提交解决方案

4.1 产生原因

  • 网络延时
  • 重新刷新
  • 后退按钮回退到表单页面后进行再次提交

4.2 解决方案

  • 将提交按钮设置为不可用,让用户没有机会点击第二次提交按钮
  • token验证
    在服务器端生成一个唯一的随机标识号,专业术语称为Token(令牌),同时在当前用户的Session域中保存这个Token。然后将Token发送到客户端的Form表单中,在Form表单中使用隐藏域来存储这个Token,表单提交的时候连同这个Token一起提交到服务器端,然后在服务器端判断客户端提交上来的Token与服务器端生成的Token是否一致,如果不一致,那就是重复提交了,此时服务器端就可以不处理重复提交的表单。如果相同则处理表单提交,处理完后清除当前用户的Session域中存储的标识号。

表单重复提交
前端:
js按钮禁用(重新加载无效)
后台:
token
接口请求生成token并存入后台缓存redis/session,
请求转发订单提交页或用户注册页时,带token放到隐藏域
在提交时验证token是否存在,存在则成功并删除缓存中token
【防止表单重复提交:token+验证码】

5、Fileter防止XSS攻击

XSS攻击使用Javascript脚本注入进行攻击
例如在表单中注入:

public class XssFiter implements Filter {public void init(FilterConfig filterConfig) throws ServletException {}public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)throws IOException, ServletException {HttpServletRequest req = (HttpServletRequest) request;XssAndSqlHttpServletRequestWrapper xssRequestWrapper = new XssAndSqlHttpServletRequestWrapper(req);chain.doFilter(xssRequestWrapper, response);}public void destroy() {}}import org.apache.commons.lang3.StringEscapeUtils;
import org.apache.commons.lang3.StringUtils;/*** 防止XSS攻击*/
public class XssAndSqlHttpServletRequestWrapper extends HttpServletRequestWrapper {HttpServletRequest request;public XssAndSqlHttpServletRequestWrapper(HttpServletRequest request) {super(request);this.request = request;}@Overridepublic String getParameter(String name) {String value = request.getParameter(name);System.out.println("name:" + name + "," + value);if (!StringUtils.isEmpty(value)) {// 转换Htmlvalue = StringEscapeUtils.escapeHtml4(value);}return value;}
}

6、Web中安全问题

  • nginx反向代理(隐藏ip)
  • 使用https协议防止抓包
  • 建立黑名单与白名单(防盗链)
  • 模拟请求(csrf)\xss\sql注入
  • ddos流量攻击

防盗链

header参数: 
referer:请求来源,用在白名单与黑名单,防盗链使用时间戳:
304:浏览器缓存读取资源
读取静态资源时:不加时间戳,再次请求直接读取缓存
js、图片加上时间戳防盗链:1、Java判断请求头的Referer来源2、使用Nginx反向代理具体实现:1、过滤器拦截2、获取请求头的referer3、判断是否为本站域名

http://chatgpt.dhexx.cn/article/ckyoggCM.shtml

相关文章

长连接与短链接

短链接&#xff1a;客户端每次请求成功后&#xff0c;将关闭链接 长连接&#xff1a;客户端请求成功后&#xff0c;并不会立即关闭链接&#xff0c;适用于客户端请求较为频繁的情况 ———————————————————————————————————— 1. HTTP协议与TC…

如何实现 长链接变 短 链接?

短链接&#xff0c;通俗来说&#xff0c;就是将长的 URL 网址&#xff0c;通过程序计算等方式&#xff0c;转换为简短的网址字符串。 大家经常会收到一些莫名的营销短信&#xff0c;里面有一个非常短的链接让你跳转。新浪微博因为限制字数&#xff0c;所以也会经常见到这种看着…

微信:长链接转短链接

前言 微信复制出来的链接太长&#xff0c;想转短连接如何做&#xff1f; 将一条长链接转成短链接。 主要使用场景&#xff1a; 开发者用于生成二维码的原链接&#xff08;商品、支付二维码等&#xff09;太长导致扫码速度和成功率下降&#xff0c;将原长链接通过此接口转成短…

长链接 转换成 短链接

文章目录 参考来源思路方法一方法二 参考来源 豆瓣 短链接生成的算法原理 思路 方法一 一般会想到用哈希&#xff0c;这里可以用MD5码获取哈希值&#xff0c;但时MD5生成的串挺长的&#xff0c;这类要考虑怎么把它变短。 做法如下&#xff1a; 方法二 很好想的思路&…

长链接 转短链接URL的设计思路

最烂的回答 实现一个算法&#xff0c;将长地址转成短地址。实现长和短一一对应。然后再实现它的逆运算&#xff0c;将短地址还能换算回长地址。 这个回答看起来挺完美的&#xff0c;然后候选人也会说现在时间比较短&#xff0c;如果给我时间我去找这个算法就解决问题了。但是稍…

长链接转成短链接的原理和实现详解

一、为什么要设计短链接&#xff0c;短链接有什么好处&#xff1f; 1、链接变短&#xff0c;在对内容长度有限制的平台发文&#xff0c;可编辑的文字就变多了。 比如&#xff1a;微博&#xff0c;限定了只能发 140 个字&#xff0c;如果一串长链直接怼上去&#xff0c;其他可…

长链到短链转化

文章目录 1:为什么将长链转化为短链&#xff1f;2:短链跳转的基本原理3&#xff1a;将长链转化为短链&#xff08;Hash&#xff09;3.1:hash3.1.1:hash算法的选取3.1.2hash后还是有点长3.1.3:解决hash冲突 3.2:自增序列算法 1:为什么将长链转化为短链&#xff1f; 1、链接变短…

2022年最新Python学习路线图(内附视频资料)【六张图带你掌握Python技巧】

目录 一、基础语法学习 二、制定发展方向 三、编程实践 四、资料获取 五、学习路线图​ 一、基础语法学习 Python的基础语法包括两大部分&#xff0c;其一是函数式编程部分&#xff0c;其二是面向对象编程部分。函数式部分的内容还是比较简单的&#xff0c;包括列表、函数…

零基础Python学习路线图,小白的进阶之路!

近几年Python的受欢迎程度可谓是扶摇直上&#xff0c;当然了学习的人也是愈来愈多。一些学习Python的小白在学习初期&#xff0c;总希望能够得到一份Python学习路线图&#xff0c;小编经过多方汇总为大家汇总了一份Python学习路线图。 对于一个零基础的想学习python的朋友来说…

15张超详细的Python学习路线图,纯良心分享,零基础学习宝典

这是一篇 Python 入门指南&#xff0c;针对那些没有任何编程经验&#xff0c;从零开始学习 Python 的同学。不管你学习的出发点是兴趣驱动、拓展思维&#xff0c;还是工作需要、想要转行&#xff0c;都可以用此文作为一个参考。 在这个信息爆炸的时代&#xff0c;以 “Python入…

2020最新版Python学习路线图

Python学习路线图网上有很多版本&#xff0c;前川网的这套Python学习路线图是2020最新版的&#xff0c;是根据企业招聘的要求不断更新的学习路线图&#xff0c;对之前的Pyhton学习路线图做了一些调整和改变&#xff0c;想要用Python爬虫或者深度学习人工智能的看这套Python学习…

Python 学习之路

最近在疫情静默管理期间&#xff0c;刚好有时间可以学习一下Python&#xff0c;非常幸运&#xff0c;找到一本Eric Matthes的《Python Crash Course》Python编程从入门到实践&#xff0c;好好研究一下。基础的语法就是一带而过了&#xff0c;使用的Python3.8.10版本&#xff0c…

一文讲清Python的7大学习路线(建议收藏)

现如今铺天盖地都是来自学习Python的勇士&#xff0c;Python这个编程语言中最友好的语言早已不是高不可攀的状态了。 无论是业余爱好&#xff0c;还是专职求学&#xff0c;学习Python的朋友都在依靠着自己的方法&#xff0c;勤勤恳恳的学习着&#xff0c;但是学习有方向&#x…

超全的Python学习路线图

Python是一种编程语言 完成同一个任务&#xff0c;C语言要写1000行代码&#xff0c;Java只需要写100行&#xff0c;而Python可能只要20行。用Python完成项目&#xff0c;编写的代码量更少&#xff0c;代码简短可读性强&#xff0c;团队协作开发时读别人的代码速度会非常快&…

零基础Python学习路线图

Python学习路线图先奉上&#xff1a; Python教程_完全入门 推荐视频&#xff1a;https://www.bilibili.com/video/BV1jZ4y1p7zQ Python学习路线 第一阶段Python基础与Linux数据库 掌握Python基本语法规则及变量、逻辑控制、内置数据结构、文件操作、高级函数、模块、常用标…

Python学习路线图(2021最新版)

这是我最开始学Python时的一套学习路线&#xff0c;从入门到上手。&#xff08;不敢说精通&#xff0c;哈哈~&#xff09; 一、Python基础知识、变量、数据类型 二、Python条件结构、循环结构 三、Python函数 四、字符串 五、列表与元组 六、字典与集合 最后再送给大家一套免费…

python学习路线-思维导图

文章目录 1. python学习大纲2. python基础大纲2.1 python语言基础2.2 标准数据类型12.3 标准类型补充2.4 标准数据类型22.5 标准数据类型32.6 条件&循环2.7 计算机基础 3. python进阶大纲3.1 进阶条件&循环3.2 函数&模块3.3 面向对象3.4 补充知识3.5 文件对象3.6 异…

熬夜怒肝,保姆级Python学习路线,起飞!

想当初女朋友编程小白零基础&#xff0c;到如今在互联网大厂做算法工作&#xff0c;就是我带她漂进Python的海洋&#xff0c;从此一去不复返~ 我给她制订的学习路线十分适合萌新&#xff0c;总共分三步&#xff1a; 看视频 作项目 啃厚书 看视频 如果是零基础&#xff0c…

正确的Python学习路线图,来了!

国庆长假余额还剩最后一天啦&#xff0c;这两天陆续有很多新的同学加我微信&#xff0c;咨询问题。想学Python&#xff0c;但是Python的图书太多太多了&#xff0c;很容易从入门到放弃&#xff0c;咨询菜鸟哥能否推荐一些图书&#xff0c;然后由浅入深的阅读。今天我们就来说一…

Python学习路线

谈到学习路线&#xff0c;入门是基础课。基本上&#xff0c;熟练掌握Python入门指南即可。 其次&#xff0c;要想更进一步&#xff0c;需要熟读官方文档&#xff0c;掌握各种内置函数、标准库等知识。关于两者&#xff0c;英文不好的鱼油们可以关Python中文官方文档板块&#x…