现网中有个应用A,之前一直是请求透传访问的,最近从安全方面考虑将该A应用不直接暴露给客户端访问,而是从有一定安全校验机制的应用B做访问入口,由B的后端将HTTP请求中转到A,再将A的响应通过B输出到客户端。这种方案有两个好处,1.可以利用应用B已有的安全校验机制,而不需要应用A再复制一份安全校验。2.原来在客户端需要同时访问应用A和应用B,这就涉及到浏览器的同源策略的安全性问题,所以在配置上必须让应用A和应用B在同一个域名之下,经过这种改造就不存在这种问题了。
看起来功能实现很简单,客户端访问应用B,应用B的后端用apache的httpclient访问应用A,再将应用A的响应写入B应用的响应中。HttpClient调用一般步骤:构造请求方法(HttpPost),构造请求参数内容,将请求参数塞入请求方法对象,发送请求,解析响应。代码如下:
HttpClient httpclient = new DefaultHttpClient(); try { //new一个HttpPost HttpPost httppost = new HttpPost(url); if (paramMap != null) { //构造NameValuePair的内容塞到HttpPost中 List<NameValuePair> formparams = new ArrayList<>();// 用于存放请求参数 for (Map.Entry<String, Object> entry : paramMap.entrySet()) { String key = entry.getKey(); Object value = entry.getValue(); if (value instanceof String) { formparams.add(new BasicNameValuePair(key, String.valueOf(value))); } else if (value instanceof List) { List<Object> objectList = (List) value; if (CollectionUtils.isNotEmpty(objectList)) { for (Object object : objectList) { formparams.add(new BasicNameValuePair(key, String.valueOf(object))); } } }else if(value instanceof Number){ formparams.add(new BasicNameValuePair(key, String.valueOf(value))); }else{ throw new Exception("不支持该类型"); } } UrlEncodedFormEntity entity = new UrlEncodedFormEntity(formparams, encode); httppost.setEntity(entity); } httppost.setHeader("Connection", "close"); HttpParams params = httpclient.getParams(); HttpConnectionParams.setConnectionTimeout(params, connectiontimeout); HttpConnectionParams.setSoTimeout(params, readtimeout); //发送post请求 HttpResponse httpResponse = httpclient.execute(httppost); //解析响应内容,将输出流写入响应 if (httpResponse.getStatusLine().getStatusCode() == HttpStatus.SC_OK) { HttpEntity httpEntity = httpResponse.getEntity(); httpEntity.writeTo(response.getOutputStream()); } EntityUtils.consume(httpResponse.getEntity()); } catch (Exception e) { e.printStackTrace(); } finally { if (httpclient != null) { httpclient.getConnectionManager().shutdown(); } }
就是这么简单一需求还是有坑,测试发现原来的导出文件请求通过这种流中转之后文件名不显示了。
这种情况一看就知道是响应头中丢失了信息,通过HttpResponse能够获取到所有A响应的的Header,取出来塞到B的响应中不就行了?代码如下:
HttpResponse httpResponse = httpclient.execute(httppost);// 发送post 请求 if (httpResponse.getStatusLine().getStatusCode() == HttpStatus.SC_OK) { HttpEntity httpEntity = httpResponse.getEntity(); httpEntity.writeTo(response.getOutputStream()); if (httpResponse.getFirstHeader("Content-Disposition") != null) { //文件导出时在响应中添加文件内容的响应header response.setHeader("Content-Disposition", httpResponse.getFirstHeader("Content-Disposition").getValue()); } }
结果发现这样写却并没有放到响应头报文中。
跟踪源码,调用response.setHeader方法最终会执行到具体web容器的setHeader方法,我本地跑的tomcat,所以最终执行的是org.apache.catalina.connector.ResponseFacade类的setHeader方法:
@Override public void setHeader(String name, String value) { if (isCommitted()) { return; } response.setHeader(name, value); }
原来在设置header之前会调用一下isCommitted方法判断要输出的内容是否已经提交:
@Override public boolean isCommitted() { if (response == null) { throw new IllegalStateException( sm.getString("responseFacade.nullResponse")); } return (response.isAppCommitted()); }
/** * Application commit flag accessor. */ public boolean isAppCommitted() { return (this.appCommitted || isCommitted() || isSuspended() || ((getContentLength() > 0) && (getContentWritten() >= getContentLength()))); }
所以设置响应头的代码要在设置响应的输出流之前调用,否则无效:
if (httpResponse.getStatusLine().getStatusCode() == HttpStatus.SC_OK) { String headerName; for (Header header : httpResponse.getAllHeaders()) { headerName = header.getName(); switch (headerName){ //这里根据需要自己添加需要输出的响应头 case "Content-Disposition": case "Content-Type": response.setHeader(headerName, header.getValue()); break; } } HttpEntity httpEntity = httpResponse.getEntity(); httpEntity.writeTo(response.getOutputStream()); }
补记:
其实HttpClient使用中最常见的一些坑是不同版本的Jar包使用,以及一些连接数、超时时间、重试次数等参数等设置,这方面需要仔细根据实际情况调整好。
具体设置可以参考这篇文章:
http://jinnianshilongnian.iteye.com/blog/2089792
相关推荐
在Controller中,使用`Logger`对象记录请求开始、请求结束、请求参数、响应结果等信息。例如,使用`logger.info()`或`logger.debug()`方法。 5. **处理响应**:接收到外网API的响应后,将其转化为适合内网应用的...
try(CloseableHttpClient httpClient = HttpClients.createDefault()) { HttpPost httpPost = new HttpPost(url); StringEntity stringEntity = new StringEntity(params, Charset.forName("UTF-8")); ...
本篇将详细讲解如何使用`HttpClient`进行异步请求数据,并结合Android的`AsyncTask`来处理后台任务,避免阻塞UI线程。 首先,理解`HttpClient`的基本使用方法。`HttpClient`包含几个关键组件,如`HttpClient`实例、...
字符集使用UTF-8编码,数据通讯统一采用 HTTP 协议通讯,使用POST 方法请求并传递参数。 POST请求Content-Type 设置为application/x-www-form-urlencoded 除此之外,我们对请求添加签名的校验,key设置为X-Sign 接口...
本篇文章将深入探讨HttpClient的异步请求特性,以及如何使用它来发送GET和POST请求。 在Java中,同步请求会阻塞调用线程,直到服务器返回响应。然而,异步请求允许程序在等待响应的同时继续执行其他任务,提高了...
注意,执行完请求后需要关闭响应和HttpClient以释放资源。 对于POST请求,你需要创建一个HttpPost对象,并设置请求体: ```java HttpPost httpPost = new HttpPost("http://example.com"); List<NameValuePair> ...
### 使用HttpClient发送POST请求,并获取响应内容 #### 一、简介 在现代软件开发中,尤其是在Web应用领域,客户端与服务器之间的通信是非常重要的环节。Java作为一种广泛应用的编程语言,提供了多种方式来实现这一...
本篇文章将深入探讨如何使用HTTPClient发送POST请求,以及相关的项目结构和实现细节。 首先,"post-demo"项目定义了我们需要调用的接口。通常,这会是一个Web服务,可能是一个RESTful API,提供特定的功能或数据。...
标题中的“使用httpClient访问https+443端口号”指的是使用Apache HttpClient库来发起HTTPS(安全超文本传输协议)请求,目标服务器的默认端口是443。HTTPS是一种基于SSL/TLS的安全通信协议,用于在客户端和服务器...
标题中的“对于C#(HttpClient)方式网络请求的封装”是指使用C#编程语言,特别是通过HttpClient类来处理HTTP网络请求,并将这个过程进行抽象和封装,以便在多个地方重复使用。HttpClient是.NET Framework和.NET ...
接下来,我们讨论如何使用HttpClient进行GET请求。GET请求通常用于获取资源,不涉及请求体: ```java CloseableHttpClient httpClient = HttpClients.createDefault(); HttpGet httpGet = new HttpGet(...
在本文中,我们将深入探讨HttpClient的使用,包括如何发送GET、POST请求,处理响应,以及使用相关依赖。 Apache HttpClient 3.0是该库的一个较旧版本,尽管现在推荐使用4.x或5.x版本,但理解3.0版本的基础知识仍然...
在实际项目中,我们经常需要使用HttpClient来发送POST请求,以便与服务器进行数据交换。但是,当我们需要使用HTTPS协议时,事情变得复杂起来。HTTPS协议需要SSL/TLS证书来确保数据的安全,而HttpClient需要忽略证书...
接下来,我们可以使用HttpClient发送请求并获取响应: ```java CloseableHttpResponse response = httpClient.execute(httpGet); ``` 处理响应时,我们可以读取状态行、头部和实体内容: ```java System.out....
本文将通过具体的代码示例,详细介绍如何使用Java HttpClient来发送这两种类型的请求。 #### 二、发送GET请求 在Java中使用HttpClient发送GET请求相对简单。首先,需要创建一个`HttpClient`实例,然后使用`...
这个例子展示了如何使用HttpClient进行异步HTTP请求,以及如何处理响应和异常。在实际开发中,你可以根据需要调整请求的创建方式、添加更复杂的回调逻辑,或者使用其他的并发工具来管理请求。通过这种方式,可以有效...
使用HttpClient实例的execute方法发送请求,并获取HttpResponse。 ```java CloseableHttpResponse response = httpClient.execute(httpPost); ``` 6. **处理响应**: 从HttpResponse中提取状态码和响应体。如果...
4. 发送请求并获取响应:使用`HttpClient`的`execute`方法发送请求,得到`CloseableHttpResponse`。 ```java CloseableHttpResponse response = httpClient.execute(httpGet); // 或 response = httpClient.execute...
接下来,我们将探讨如何使用HTTPClient发送POST请求并附带JSON数据。首先,你需要创建一个`CloseableHttpClient`实例,然后使用`HttpPost`对象来指定请求URL。在POST请求中,我们将使用`EntityBuilder`来构建包含...
4. 使用HttpClient的execute()方法发送请求,并获取HttpResponse对象。 5. 解析HttpResponse,获取状态码、响应头和实体内容。 6. 清理资源,关闭连接。 在实际开发中,你可能还需要考虑错误处理、重试策略、连接池...