En detalle
Un cliente envía una petición con un método (GET para leer, POST para enviar, PUT, DELETE y otros), una URL y cabeceras; el servidor responde con un código de estado, cabeceras y normalmente un cuerpo. HTTP no guarda estado: cada petición es independiente, por eso existen las cookies y los tokens. La forma cifrada es HTTPS.