HTTP, HTTPS, requests e responses

Compreender request/response HTTP, URLs, métodos, status, headers, body e proteção por TLS.

HTTP, HTTPS, requests e responses

Objetivo

Compreender request/response HTTP, URLs, métodos, status, headers, body e proteção por TLS.

Conceitos essenciais

HTTP

Protocolo de aplicação baseado em mensagens de request e response.

URL

Uma URL pode conter scheme, host, porta, path e query. Em https://example.com:443/cursos?id=10, https é scheme, example.com host, 443 porta, /cursos path e id=10 query.

Métodos

GET obtém recursos; POST, PUT, PATCH e DELETE expressam semânticas comuns de criação/alteração/remoção conforme a API e o padrão.

Status

2xx sucesso, 3xx redirecionamento, 4xx problemas relacionados à requisição/cliente, 5xx falhas do servidor. 200, 201, 400, 401, 403, 404, 422 e 500 são exemplos.

Headers e body

Headers carregam metadados como Content-Type; body carrega conteúdo quando aplicável.

HTTPS

HTTP protegido por TLS oferece confidencialidade, integridade e autenticação do endpoint conforme o modelo de certificados. Um site malicioso também pode possuir HTTPS.

Versões

HTTP/1.1 e HTTP/2 usam TCP em arquiteturas comuns; HTTP/3 mapeia semântica HTTP sobre QUIC/UDP.

Modelo mental

URL → DNS → ENDEREÇO/PORTA → TRANSPORTE/TLS → HTTP REQUEST → SERVIDOR → RESPONSE → BROWSER

Exemplo e demonstração

Request e response simplificados.

GET / HTTP/1.1
Host: example.com

HTTP/1.1 200 OK
Content-Type: text/html

Experimento / prática

  • No navegador, identifique scheme, host e path de uma URL.
  • Explique 401 versus 403 em nível geral.
  • Explique por que HTTPS não certifica a honestidade do conteúdo.

Erros comuns

  • HTTP é a Internet.
  • HTTPS significa site confiável em tudo.
  • 404 é falha de DNS.

Resumo

Ao concluir esta aula, revise o modelo mental e tente explicá-lo com suas próprias palavras antes de avançar.