WinHTTP(네트워크 용어)

WinHTTP(Microsoft Windows HTTP 서비스)를 사용하는 애플리케이션을 개발하는 경우 일반적으로 네트워킹 및 특히 HTTP 프로토콜과 관련된 다음과 같은 개념과 용어를 이해하는 것이 중요합니다.

HTTP 트랜잭션

HTTP 트랜잭션을 사용하는 경우 네트워크의 다른 컴퓨터와 정보를 교환합니다. 교환되는 정보는 텍스트 또는 멀티미디어를 포함하는 파일이거나 데이터베이스 쿼리의 결과일 수 있습니다. 네트워크를 통해 교환되는 정보를 리소스라고 합니다. 일반적으로 리소스를 보내는 컴퓨터는 서버이고 해당 리소스를 받는 컴퓨터는 클라이언트입니다. 그러나 클라이언트가 서버에 데이터를 게시할 수도 있습니다. 경우에 따라 HTTP 트랜잭션에 중간 계층 서버가 포함됩니다. 중간 계층 서버는 다른 서버에서 여러 리소스를 수집하고, 정보를 하나의 리소스로 컴파일하고, 해당 리소스를 클라이언트에 보냅니다.

HTTP 프로토콜을 사용하여 리소스를 가져오는 프로세스에서는 클라이언트와 서버 간에 일련의 메시지를 교환해야 합니다. 클라이언트는 리소스를 요청하는 메시지를 보내 트랜잭션을 시작합니다. 이 메시지를 HTTP 요청 또는 경우에 따라 요청이라고 합니다. HTTP 요청은 다음 구성 요소로 구성됩니다.

  • 메서드, URI(Uniform Resource Identifier), 프로토콜 버전 번호
  • 헤더
  • 엔터티 본문

서버가 요청을 받으면 클라이언트에 메시지를 다시 전송하여 응답합니다. 서버에서 보낸 메시지를 HTTP 응답이라고 합니다. HTTP 응답은 다음 구성 요소로 구성됩니다.

  • 프로토콜 버전 번호, 상태 코드 상태 텍스트
  • 헤더
  • 엔터티 본문

응답은 요청을 처리할 수 없음을 나타내거나 요청된 정보를 제공합니다. 요청 유형에 따라 크기 및 형식과 같은 리소스에 대한 정보이거나 리소스 자체의 일부 또는 전부일 수 있습니다. 요청된 리소스의 일부 또는 전부를 포함하는 응답 부분을 "응답 데이터" 또는 "엔터티 본문"이라고 하며 모든 응답 데이터를 받을 때까지 응답이 완료되지 않습니다.

HTTP 트랜잭션 및 HTTP 프로토콜에 대한 자세한 내용은 RFC 2616, Hypertext Transfer Protocol — HTTP/1.1을 참조하세요.

프록시 서버

클라이언트에서 보낸 요청은 결국 대상 서버에서 수신되지만 트랜잭션이 프록시 서버를 통해 먼저 전달되는 경우도 있습니다. 프록시는 요청을 가로채서 서버에 보내기 전에 요청을 수정할 수도 있습니다. 서버가 응답할 때 응답은 클라이언트에 전달되기 전에 프록시를 통과합니다. 프록시는 이 응답에서 헤더를 수정할 수 있습니다.

프록시는 네트워크 트랜잭션을 가로채고 변환하여 다음을 수행할 수 있습니다.

  • 잠재적으로 위험한 트랜잭션을 모니터링하여 클라이언트를 보호합니다.
  • 클라이언트 소프트웨어에서 구현되지 않을 수 있는 프로토콜을 사용하여 클라이언트가 통신할 수 있도록 합니다.
  • 프라이빗 네트워크와 공용 네트워크 간의 게이트웨이 역할을 합니다.

WinHTTP API에는 HTTP 트랜잭션을 가로채는 프록시 서버에 대한 정보를 WinHTTP에 제공할 수 있는 프록시 구성 도구가 포함되어 있습니다. 프록시 구성 도구 사용에 대한 자세한 내용은 ProxyCfg.exe 프록시 구성 도구를 참조하세요.

동기 및 비동기 모드

WinHTTP를 사용하여 네트워크를 통해 리소스를 가져오기 위한 두 가지 프로그래밍 모델(동기 및 비동기 모델)이 있습니다. 동기 모델에서는 요청된 작업이 완료되거나 오류가 발생할 때까지 함수 또는 메서드에 대한 호출이 완료되지 않습니다. 예를 들어 애플리케이션이 WinHTTP를 사용하여 리소스를 동기적으로 요청하는 경우 요청된 데이터를 받을 때까지 다음 단계를 계속하지 않습니다.

반면에 비동기 모델을 사용하면 리소스가 검색될 때까지 기다리는 동안 애플리케이션이 다른 작업을 수행할 수 있습니다. 다른 WinHTTP 함수 또는 메서드가 호출되고 이전 작업이 완료되지 않은 경우 함수는 오류를 반환합니다. WinHTTP를 비동기적으로 사용하는 경우 COM(구성 요소 개체 모델) 이벤트 및 콜백을 사용하여 애플리케이션에 HTTP 작업의 진행 상황을 알릴 수 있습니다.

인증

인증은 HTTP 프록시 또는 HTTP 서버가 리소스에 대한 액세스를 허용하기 전에 사용자의 로그인 정보의 유효성을 검사하는 프로세스입니다. 인터넷에서 다양한 인증 체계가 사용됩니다. 일반적으로 사용자의 이름과 암호는 권한 있는 목록과 비교되며 시스템이 일치 항목을 검색하면 사용자의 사용 권한 목록에 지정된 범위까지 액세스 권한이 부여됩니다.

WinHTTP 함수는 HTTP 세션에 대한 서버 및 프록시 인증을 모두 지원합니다. WinHTTP는 기본, 다이제스트( RFC 2617 참조), NTLM 인증, 협상/ Kerberos 및 Microsoft Passport 1.4 인증 체계를 지원합니다. 인증에 대한 자세한 내용과 Microsoft Visual C++ 애플리케이션에서 인증을 사용하는 예제는 WinHTTP의 인증을 참조하세요.

기본 및 여권 인증과 관련된 보안 고려 사항에 대한 자세한 내용은 WinHTTP 보안 고려 사항을 참조하세요.