Http 全名 超文本傳輸協定 ( HyperText Transfer Protocol )

內容只規範了客戶端請求與伺服器回應的標準,藉由TCP作為資料的方式傳輸

傳遞的內容不會被加密,就像在網路上裸奔一樣。為了避免這事情發生,我們就需要把資料加密

HTTPS 全名 超文本傳輸安全協定 ( HyperText Transfer Protocol Secure )

Https透過Http進行通訊,但通訊過程使用SSL/TLS進行加密,在Http之上定義了相對安全的資料傳輸方式。

由於非對稱加密的運算量較高,傳遞回應較慢;實際的架構上,會透過公開金鑰加密傳遞出共用的金鑰,再透過共用金鑰加密進行後續的傳遞,兼顧了安全性及傳遞速度。

Http 請求

Http 回應