[HTTP] 일반정보, 특수정보 HTTP 헤더, 인증

미밈·2023년 3월 23일
post-thumbnail

일반정보 HTTP 헤더

요청, 응답

  • From - 유저 에이전트의 이메일 정보
    잘 사용 X, 검색 엔진에서 주로 사용, 요청에서 사용

  • Referer: 이전 웹 페이지 주소
    자주 사용 ⭕, 현재 요청된 페이지의 이전 웹 페이지 주소, 유입경로 분석 O 요청에서 사용

  • User-Agent: 유저 에이전트 애플리케이션 정보
    클리이언트의 애플리케이션 정보(웹 브라우저 정보, 등등) ,통계 정보
    어떤 종류의 브라우저에서 장애가 발생하는지 파악
    요청에서 사용

  • Server: 요청을 처리하는 오리진 서버의 소프트웨어 정보
    오리진 서버: 요청 보내면 여러 프록시 서버를 거치게 됨
    → 거치는 프록시 서버가 아니고 진짜 내요청을 처리해주는 서버!
    server: nginx, 응답에서 사용

  • Date: 메시지가 생성된 날짜
    응답에서 사용


특별한 정보 HTTP 헤더

  • ✨Host: 요청한 호스트 정보(도메인)✨
    필수값, 하나의 서버가 여러 도메인 처리시 사용
    서버 하나에 여러 애플리케이션 존재할 수 있음 = 여러 도메인이 있다
⬇️ HOST 예시 설명
만약, 하나의 서버에 여러 애플리케이션이 동작중이라면? 
클라이언트가 요청을 보냈을때, 서버는 어느 어플리케이션을 연결해줘야하는지 구분 X
→ 호스트를 넣어서 전달시 서버가 받아서 가상 호스팅으로 연결해줌
-----------------------------------------------------------------------
GET /hello HTTP/1.1
Host: aaa.com 
  • Location: 페이지 리다이렉션
    웹 브라우저는 3xx 응답의 결과에 Location 헤더가 있으면, Location 위치로 자동 이동(리다이렉트)
    201 (Created): Location 값은 요청에 의해 생성된 리소스 URI
    3xx (Redirection): Location 값은 요청을 자동으로 리디렉션하기 위한 대상 리소스를 가리킴

( 이하는 잘 사용 X )

  • Retry-After: 유저 에이전트가 다음 요청을 하기까지 기다려야 하는 시간
    503 (Service Unavailable): 서비스가 언제까지 불능인지 명시
    Retry-After: Fri, 31 Dec 1999 23:59:59 GMT (날짜 표기)
    Retry-After: 120 (초단위 표기)
    사용하기 쉽지않다
  • Allow: 허용 가능한 HTTP 메서드
    405 (Method Not Allowed) 에서 응답에 포함해야함, 잘사용 X
    Allow: GET, HEAD, PUT

인증 관련 HTTP 헤더

  • Authorization: 클라이언트 인증 정보를 서버에 전달
  • WWW-Authenticate: 리소스 접근시 필요한 인증 방법 정의
    401 Unauthorized 응답과 사용 ( 인증 관련 참고 사항 명시 )
WWW-Authenticate: Newauth realm="apps", type=1, 
 title="Login to \"apps\"", Basic realm="simple"
profile
하나씩 차근차근 해보는 초초초급개발자

0개의 댓글