HTTP/2 请求 header 压缩

HTTP/2 request header compression

由于我不是专家,所以我有一个关于 HTTP/2 的一般性问题。

众所周知,HTTP2 压缩 headers 以减小消息大小。这仅适用于响应还是也适用于请求?如果做一个小实验 运行 两个小型 HTTP 服务器,一个使用 1.1 版,另一个使用 2 版,让两者发送完全相同的内容,然后在 Firefox 中请求两个页面,我可以看到响应 [= HTTP/2 版本的 25=] 尺寸明显更小。但是,请求 header 大小几乎相同。根据我的理解,这是有道理的,因为浏览器事先不知道服务器是否支持 HTTP/2,因此无法预先压缩 header。我对吗?如果是这样,有没有办法让 "enforce" 客户端使用 HTTP/2(对于客户端,我指的不是浏览器,而是程序化浏览器)并压缩请求 headers?

还有另一个问题:如果我想对 HTTP/1.1 与 HTTP/2 负载下的性能进行基准测试,有用的测试设置应该是什么样子,哪些参数会有所不同,哪些指标会发生变化衡量(RTT、TTFB、...?)

是有意义的

在启动连接时,您协商协议。在知道要发送的格式之前,客户端需要知道它是在谈论 HTTP/1.1、HTTP/2 还是其他东西。对于 HTTPS 连接,这由使用 ALPN 的 TLS 连接协商处理。

也可以从 HTTP/1.1 开始第一个(或更多)请求,然后在稍后阶段升级到 HTTP/2。这是由服务器通过 HTTP/1.1 连接通过在响应中发送 Upgrade: h2(对于 HTTPS)或 Upgrade: h2c(对于 HTTP)HTTP header 来宣传 h2 支持来处理的然后客户端可以选择升级。这对于最初没有 TLS 协商的 HTTP 连接更有用,因此客户端可能会假设 HTTP/1.1。然而,所有的网络浏览器都声明它们将不支持 HTTP/2 over HTTP (h2c),而只会支持 HTTPS (h2)。老实说,我想不出为什么 HTTPS 连接会在 HTTP/1.1 开始,然后升级到 HTTP/2 - 而不是从一开始就以 HTTP/2 开始,但理论上有可能。

您可以通过单击此 link 查看升级示例 header: https://securityheaders.io/?q=https%3A%2F%2Fwww.tunetheweb.com&followRedirects=on 请注意,我只是将 securityheaders.io 网站用作显示 HTTP headers 的快速方式。从理论上讲,您可以通过使用浏览器直接转到 https://www.tunetheweb.com 并查看响应 header 来看到相同的结果,但这很可能会在 HTTP/2 上完成,因此不会有 header。另请注意,这是一个可选的 header,并非所有 HTTP/2 服务器都发送它(例如,Apache 发送,NGINX 不发送)- 可能是因为如上所述它在 HTTPS 上没有那么有用。

了解压缩在 HTTP/2 上的工作原理很重要。首先,您将受益于它是二进制而不是 text-based 协议,因此可以节省一些费用。然而,主要的节省是通过创建 header 的 table 来避免重复。这意味着第一个请求将是完整大小,只有后续请求会更小,因为它们将实际的 header 替换为对 table 的引用。与响应 headers 类似(两者都使用压缩)。虽然这并不完全正确,因为有一个 pre-defined、静态 table 的常见 HTTP header 和值(例如 GET/),所以仍然有一些在第一个请求中节省了很多,但在后续请求中节省了更多,因为较长的 headers(例如 user-agents)被引用所取代。

我很确定(虽然不是 100%)浏览器显示完整大小而不考虑 HTTP/2 HPACK 压缩,因为这是在较低级别完成的(尽管大多数显示两个数字 - 和没有 gzip body 压缩但这是不同的)。要查看实际的 HTTP/2 详细信息和尺寸,您需要使用 Wireshark 或 Chrome 的 net-internals 页面等工具。有关一些建议的工具,请参阅此页面:https://community.akamai.com/community/web-performance/blog/2015/06/05/useful-tools-for-http2-debugging。另一点需要注意的是 header 与大多数主体相比,尺寸通常很小(至少对于响应而言)。

至于性能基准测试工具,这是一个超出 Stack Overflow 范围的大话题,因为有太多变量会影响它(例如网络位置、类型 - 影响延迟和带宽 - HTTP/2 的软件实现在浏览器和客户端......等等)。我能建议的最好的办法是尽可能多地复制用户的典型设置并尽可能多地重复测试,或者在分析软件中使用 RUM(真实用户监控)指标。 HTTP/2 应该可以使大多数网站更快,但这并不是必然的。这个网页是带宽受限站点的一个很好的例子,它实际上在 HTTP/2 连接上较慢而不进行调整:https://99designs.ie/tech-blog/blog/2016/07/14/real-world-http-2-400gb-of-images-per-day/

希望对您有所帮助。