一、前言
我们日常上网浏览网页、登录账号、搜索信息、提交表单,本质都是客户端(浏览器)与服务器之间进行数据传输。而 HTTP、HTTPS 就是规范数据传输的核心网络协议,也是前端、计算机网络最基础、最常考的知识点。
很多人分不清 HTTP 和 HTTPS 的关系,其实最简单的理解就是:HTTPS 是 HTTP 的加密安全升级版。
二、什么是 HTTP
HTTP(HyperText Transfer Protocol)超文本传输协议,是互联网最基础的传输协议,用于浏览器和服务器之间传输网页、图片、文字、接口数据。
HTTP 最大的特点:明文传输。
意思就是:所有数据在网络传输过程中都是裸奔状态,不加密、不隐藏。
如果用户的请求数据被中间人拦截、抓包,里面的账号、密码、聊天内容、订单信息都可以被直接看到,并且数据可以被恶意篡改。
HTTP 的优缺点
优点:结构简单、传输速度快、开销小、服务器压力小。
缺点:极不安全,数据容易被窃听、拦截、篡改,不适合传输隐私数据。
三、什么是 HTTPS
HTTPS(HyperText Transfer Protocol Secure)安全超文本传输协议,是在 HTTP 基础上增加了 SSL/TLS 加密安全层。
HTTPS 的核心特点:全程加密传输。
所有客户端与服务器交互的数据,在传输前都会经过加密处理。即使数据在传输过程中被黑客拦截、抓包,获取到的也是乱码加密内容,无法直接读取、无法轻易破解、无法随意篡改。
同时 HTTPS 具备身份认证机制,可以确认访问的服务器是真实可信的,有效防止钓鱼网站、伪装服务器攻击。
HTTPS 的优缺点
优点:数据加密、安全防窃听、防篡改、防钓鱼,保护用户隐私和账号安全。
缺点:多了加密、解密、证书验证过程,传输速度比 HTTP 稍慢,且网站需要购买 SSL 证书部署。
四、HTTP 和 HTTPS 核心区别
结合学习重点,总结两者最核心、最常考的区别:
- 传输方式不同(最核心区别)
HTTP:明文传输,数据直接发送,无任何加密。
HTTPS:加密传输,基于 SSL/TLS 加密,传输内容安全保密。 - 安全性不同
HTTP 不安全,数据容易被抓包、窃听、篡改,存在极大安全隐患。
HTTPS 高度安全,有效防止数据泄露和数据篡改,保障用户隐私和交易安全。 - 端口不同
HTTP 默认端口:80
HTTPS 默认端口:443 - 证书要求不同
HTTP 无需证书,直接部署即可使用。
HTTPS 需要配置 SSL 安全证书,验证网站合法性。 - 浏览器展示状态不同
HTTP 网站会被浏览器标记为「不安全」。
HTTPS 网站地址栏显示小锁图标,代表安全可信。
五、适用场景
HTTP 适用场景
仅用于纯展示、无隐私数据的静态页面,例如公开资讯、简单展示页面(目前已极少使用)。
HTTPS 适用场景
所有正式网站、后台管理系统、登录注册、支付交易、小程序、APP 接口请求,现代项目全部强制使用 HTTPS。
六、总结 - HTTP 是明文传输协议,速度快但不安全,数据容易被拦截和篡改;
- HTTPS 是加密安全协议,在 HTTP 基础上增加加密层,保障数据隐私和完整性;
- 两者最大区别就是 安全性,HTTP 裸奔传输,HTTPS 加密保护;
- 目前所有正规项目均使用 HTTPS,是现代网络开发的标准规范。
4:前端基础:什么是三元表达式?极简替代 if 判断