HTTP/HTTPS — request/response, statuskoder, headers, cookies
It A · STX · A-niveau · Netværk og protokoller
💻 HTTP/HTTPS — request/response, statuskoder, headers, cookies
HTTP (HyperText Transfer Protocol): tilstandsløs protokol til kommunikation mellem klient og server.
HTTP/1.1 (1997): persistent connections, pipelining.
HTTP/2 (2015): multiplexing (parallelle requests på én TCP-forbindelse), header-komprimering (HPACK), server push.
HTTP/3 (2022): bygger på QUIC (UDP-baseret), endnu hurtigere handshake.
Request-struktur: METHOD /sti HTTP/1.1\r\nHost: ...\r\n\r\n[body]. Metoder: GET (hent), POST (send data), PUT (erstat ressource), PATCH (opdater delvist), DELETE (slet).
Statuskoder: 1xx info, 2xx success (200 OK, 201 Created), 3xx redirect (301 Permanent, 302 Temporary), 4xx client error (400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found), 5xx server error (500 Internal Server Error, 503 Service Unavailable).
Headers: Content-Type, Authorization, Cache-Control, Cookie, Set-Cookie, CORS.
HTTPS: HTTP over TLS. TLS 1.3 handshake: Client Hello → Server Hello+certifikat → key exchange (ECDHE) → encrypted session.
Cookies: Set-Cookie: session=abc123; HttpOnly; Secure; SameSite=Strict.
CORS (Cross-Origin Resource Sharing): browser-sikkerhed der blokerer cross-domain requests, server skal eksplicit tillade med Access-Control-Allow-Origin.
Læringsmål
- Redegøre for opbygningen af en HTTP-request og -response
- Forklare betydningen af centrale statuskoder
- Forklare hvordan cookies anvendes til sessionshåndtering
Sådan kan du arbejde med emnet
- Brug curl eller browser DevTools til at inspicere en HTTP-forespørgsel og beskriv headers og statuskode
- Forklar, hvad 200, 301, 404 og 500-statuskoder betyder, og hvornår du ville forvente dem
- Diskutér, hvad der adskiller en session cookie fra en persistent cookie
Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis