WebSocket 通信中 C 服务器握手与帧解析的完整实现指南

夏静大大_7139

夏静大大_7139

2026-09-04

632人浏览

原创

WebSocket 通信中 C 服务器握手与帧解析的完整实现指南

本文详解如何在 C 语言编写的 WebSocket 服务器中正确处理 HTTP 升级握手、生成合法 Sec-WebSocket-Accept 响应,并对后续二进制帧进行合规解码与编码,避免浏览器报错 “Invalid frame header”。

本文详解如何在 c 语言编写的 websocket 服务器中正确处理 http 升级握手、生成合法 `sec-websocket-accept` 响应,并对后续二进制帧进行合规解码与编码,避免浏览器报错 “invalid frame header”。

WebSocket 协议并非在 HTTP 连接上“发送 JSON 字符串”即可运行,而是一套严格分阶段的协议:第一阶段为 HTTP Upgrade 握手(纯文本),第二阶段为 二进制帧通信(需按 RFC 6455 解析/构造)。常见错误——如仅完成握手却直接 send() 明文字符串——将导致浏览器收到非法 WebSocket 帧,触发 Invalid frame header 错误并重置连接(Wireshark 中可见 RST 标志)。

✅ 正确握手:服务端响应必须完整且格式精准

客户端发起的 GET / HTTP/1.1 请求含 Upgrade: websocket 和 Sec-WebSocket-Key。服务端必须:

  • 返回状态行 HTTP/1.1 101 Switching Protocols
  • 包含三个必需头字段:Upgrade: websocket、Connection: Upgrade、Sec-WebSocket-Accept: <base64-encoded-value></base64-encoded-value>
  • 不可遗漏换行与空行(\r\n\r\n),否则视为 HTTP 响应不完整,握手失败。

Sec-WebSocket-Accept 的计算方式为(C 示例):

#include <openssl>
#include <openssl>
#include <openssl>
#include <string.h>
#include <stdio.h>

char* compute_websocket_accept(const char* key) {
    static char accept[30];
    const char* guid = "258EAFA5-E914-47DA-95CA-C5AB0DC85B11";
    char concatenated[256];
    SHA_CTX ctx;
    unsigned char sha1_hash[SHA_DIGEST_LENGTH];

    snprintf(concatenated, sizeof(concatenated), "%s%s", key, guid);

    SHA1_Init(&ctx);
    SHA1_Update(&ctx, concatenated, strlen(concatenated));
    SHA1_Final(sha1_hash, &ctx);

    // Base64 encode (简化示意,生产环境请用 OpenSSL EVP_EncodeBlock)
    // ... 实际需调用 BIO系列函数或标准 base64 库
    return accept; // 返回如 "57dCnQc8YJrJ51osdI/I71QHYi4="
}</stdio.h></string.h></openssl></openssl></openssl>

⚠️ 注意:Sec-WebSocket-Accept 是 key + guid 的 SHA-1 哈希再 Base64 编码,非 MD5 或自定义哈希;且必须原样返回,末尾无空格。

⚠️ 关键陷阱:握手后必须切换到 WebSocket 帧协议

握手成功后,所有后续通信必须遵循 WebSocket 帧格式(RFC 6455 Section 5),而非继续发送原始字符串。浏览器会将未编码的 send("hello") 视为非法帧(缺少 FIN、opcode、mask、长度编码等),立即断连。

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载

因此,服务端需实现:

  • 接收端:decode_incoming_request() —— 解析 WebSocket 帧头,提取 payload(需 XOR 解密客户端消息,因浏览器强制 mask)
  • 发送端:code_outgoing_response() —— 构造合法帧:设置 FIN=1、opcode=1(text)、mask=0(服务端不 mask)、正确长度字段、payload 数据

一个最小可行的帧编码(服务端发文本)示例:

void ws_encode_frame(char* out, const char* payload, size_t len) {
    uint8_t* p = (uint8_t*)out;
    size_t offset = 0;

    // FIN + Text opcode
    p[offset++] = 0x81; // FIN=1, opcode=1 (text)

    // Payload length (7-bit for > 8) & 0xFF;
        p[offset++] = len & 0xFF;
    }

    // Copy payload
    memcpy(p + offset, payload, len);
    // Note: Server MUST NOT set mask bit (0x80) — browser expects unmasked frames from server
}

✅ 完整流程与注意事项

  1. 阻塞/非阻塞 I/O 循环:使用 recv() 检测数据到达后,必须先判断是否为握手请求(以 "GET " 开头),再决定走握手分支 or 帧解析分支;
  2. 缓冲区安全:recv() 可能分片到达,需累积缓冲直至遇到 \r\n\r\n(握手)或完整帧头(后续帧),不可假设单次 recv() 收全一帧;
  3. 关闭处理:收到 opcode=8 的关闭帧时,应发送对等关闭帧并 close() socket;
  4. 调试建议:
    • 使用 curl -i -N -H "Upgrade: websocket" ... 手动测试握手;
    • Wireshark 过滤 websocket 或 tcp.port == 8000,观察 Frame Type 字段;
    • 浏览器开发者工具 Network → WS → Frames 标签页查看收发帧详情。

遵循以上规范,即可彻底解决 Invalid frame header 错误,建立稳定、标准的 WebSocket C 服务器。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

websocket

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4546

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1129

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4464

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

900

4

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

1796

5

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

2023.09.04

3265

4

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

2023.09.12

4233

6

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

2023.09.20

2740

5

java访问控制修饰符介绍
java访问控制修饰符介绍

java访问控制修饰符有四种,分别是public、protected、private、默认访问修饰符。详细介绍:1、public,public是最宽松的访问控制修饰符,被修饰的类、方法和变量可以被任何其他类访问,当一个类、方法或变量被声明为public时,它们可以在任何地方被访问,无论是同一个包中的类还是不同包中的类;2、protected修饰符等等。

2023.09.20

888

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习