HTTPS和HTTP,工作流程和特点,ios和安卓默认不允许使用http,需要进行开启,前者要钱

本文深入对比了HTTPS与HTTP的特性,解析了HTTPS的工作原理及其在安全性上的优势,同时讨论了在AndroidP系统中如何解决应用因使用HTTP而导致的网络请求问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在Android P系统的设备上,如果应用使用的是非加密的明文流量的http网络请求,则会导致该应用无法进行网络请求,https则不会受影响,同样地,如果应用嵌套了webview,webview也只能使用https请求。

解决方案
APP网络请求更改为HTTPS(推荐)
targetSdkVersion 降到27及以下
在 res 下新增一个 xml 目录,然后创建一个名为:network_security_config.xml 文件(名字自定) ,内容如下,大概意思就是允许开启http请求

<?xml version="1.0" encoding="utf-8"?>
 
<network-security-config>
 
 <base-config cleartextTrafficPermitted="true" />
 
</network-security-config>

*在项目的AndroidManifest.xml文件下的application标签增加以下属性,应用以上配置。

作者:leeranzhi
来源:优快云
原文:https://blog.youkuaiyun.com/qq_40347548/article/details/86766932
版权声明:本文为博主原创文章,转载请附上博文链接!

HTTPS和HTTP的区别主要如下:

1、https协议需要到ca申请证书,一般免费证书较少,因而需要一定费用。

2、http是超文本传输协议,信息是明文传输,https则是具有安全性的ssl加密传输协议。

3、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。

4、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。

以下是具体一些分析

一、HTTP和HTTPS的基本概念

HTTP:是互联网上应用最为广泛的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP),用于从WWW服务器传输超文本到本地浏览器的传输协议,它可以使浏览器更加高效,使网络传输减少。

HTTPS:是以安全为目标的HTTP通道,简单讲是HTTP的安全版,即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

HTTPS协议的主要作用可以分为两种:一种是建立一个信息安全通道,来保证数据传输的安全;另一种就是确认网站的真实性。

二 、HTTP和HTTPS的主要特点和工作流程

HTTP特点

1.支持客户/服务器模式。(C/S模式)

2.简单快速:客户向服务器请求服务时,只需传送请求方法和路径。请求方法常用的有GET、HEAD、POST。每种方法规定了客户与服务器联系的类型不同。由于HTTP协议简单,使得HTTP服务器的程序规模小,因而通信速度很快。

3.灵活:HTTP允许传输任意类型的数据对象。正在传输的类型由Content-Type加以标记。

4.无连接:无连接的含义是限制每次连接只处理一个请求。服务器处理完客户的请求,并收到客户的应答后,即断开连接。采用这种方式可以节省传输时间。

5.无状态:HTTP协议是无状态协议。无状态是指协议对于事务处理没有记忆能力。缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快

HTTP工作流程

第一步:建立TCP/IP连接,客户端与服务器通过Socket三次握手进行连接

第二步:客户端向服务端发起HTTP请求(例如:POST/login.html http/1.1)

第三步:客户端发送请求头信息,请求内容,最后会发送一空白行,标示客户端请求完毕

第四步:服务器做出应答,表示对于客户端请求的应答,例如:HTTP/1.1 200 OK

第五步:服务器向客户端发送应答头信息

第六步:服务器向客户端发送请求头信息后,也会发送一空白行,标示应答头信息发送完毕,接着就以Content-type要求的数据格式发送数据给客户端

第七步:服务端关闭TCP连接,如果服务器或者客户端增Connection:keep-alive就表示客户端与服务器端继续保存连接,在下次请求时可以继续使用这次的连接

HTTPS特点

HTTPS是HTTP协议的修改,它加密数据并确保其机密性。其配置可保护用户在与网站交互时免于窃取个人信息和计费数据。

1、优点

相比于http,https可以提供更加优质保密的信息,保证了用户数据的安全性,此外https同时也一定程度上保护了服务端,使用恶意攻击和伪装数据的成本大大提高。

2、缺点

缺点也同样很明显,第一https的技术门槛较高,多数个人或者私人网站难以支撑,CA机构颁发的证书都是需要年费的,此外对接Https协议也需要额外的技术支持;其二,目前来说大多数网站并不关心数据的安全性和保密性,其https最大的优点对它来说并不适用;其三,https加重了服务端的负担,相比于http其需要更多的资源来支撑,同时也降低了用户的访问速度;第四,目前来说Http网站仍然大规模使用,在浏览器侧也没有特别大的差别,很多用户不关心的话根本不感知。

HTTPS工作流程

在这里插入图片描述
第一步:客户使用https的URL访问Web服务器,要求与Web服务器建立SSL连接。

第二步:Web服务器收到客户端请求后,会将网站的证书信息(证书中包含公钥)传送一份给客户端。

第三步:客户端的浏览器与Web服务器开始协商SSL连接的安全等级,也就是信息加密的等级。

第四步:客户端的浏览器根据双方同意的安全等级,建立会话密钥,然后利用网站的公钥将会话密钥加密,并传送给网站。

第五步:Web服务器利用自己的私钥解密出会话密钥。

第六步:Web服务器利用会话密钥加密与客户端之间的通信。

最后说一句 ,ssl证书阿里云上可以免费申请一年

### 如何在会议远程控制软件中添加或显示iOS设备作为参与者 为了使iOS设备能够在会议远程控制系统中被识别并参与其中,需确保几个关键因素得到妥善处理。这涉及到兼容性的确认、特定配置的应用以及可能的技术集成。 #### 确认平台支持 许多现代会议协作工具已经扩展了其跨平台的支持能力,包括对iOS操作系统的全面覆盖[^1]。这意味着理论上任何基于这些平台构建的服务都应能够无缝接纳来自iPhone或iPad用户的加入请求。然而,在实践中,具体表现可能会因所使用的特定应用程序而异。 #### 安装专用客户端应用 对于希望将iOS设备纳入到现有框架下的情况来说,通常最直接有效的方法就是让每位潜在参会者下载安装由该服务提供商专门为Apple产品线定制开发的官方移动应用程序。这类程序往往经过优化设计以适应触摸屏交互模式,并提供与桌面版本相匹配的核心特性集。 #### 配置网络环境 考虑到安全性性能方面的要求,有时还需要调整内部Wi-Fi设置或其他联网参数来促进更顺畅的数据交换过程。特别是当涉及企业级部署方案时,防火墙策略、端口转发规则等细节都容忽视。另外值得注意的是,某些高级别的加密措施也可能影响连接成功率,因此建议事先查阅相关文档了解是否有特殊说明指出需要额外注意的地方。 #### 使用通用协议技术标准 如果上述途径仍未能解决问题,则妨考虑采用一些更为开放式的解决方案。例如WebRTC(Web Real-Time Communication),这是一种允许浏览器之间实时传输音视频流及其他形式数据的强大技术栈;又或者是RESTful API接口配合OAuth认证机制共同作用下达成目的。前者可以直接嵌入网页版界面内供各类终端访问使用,后者则有助于简化第三方登录授权流程从而提高整体效率。 ```python import webbrowser def open_meeting_link(meeting_url): """ 打开给定URL链接至默认浏览器。 参数: meeting_url (str): 会议地址字符串 返回: None """ try: webbrowser.open_new_tab(meeting_url) print("正在尝试打开会议链接...") except Exception as e: print(f"发生错误: {e}") # 假设这是你要分享给iOS用户的会议链接 meeting_url = "https://example.com/meetings/join?code=ABCD" open_meeting_link(meeting_url) ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值