如何在java中發起http和https請求 配置信任

記錄下項目中遇到的問題

轉自:http://blog.csdn.net/guozili1/article/details/53995121


一般調用外部接口會需要用到httphttps請求。

一.發起http請求

1.寫http請求方法

[java] view plain copy
  1. //處理http請求  requestUrl爲請求地址  requestMethod請求方式,值爲"GET"或"POST"  
  2.     public static String httpRequest(String requestUrl,String requestMethod,String outputStr){  
  3.         StringBuffer buffer=null;  
  4.         try{  
  5.         URL url=new URL(requestUrl);  
  6.         HttpURLConnection conn=(HttpURLConnection)url.openConnection();  
  7.         conn.setDoOutput(true);  
  8.         conn.setDoInput(true);  
  9.         conn.setRequestMethod(requestMethod);  
  10.         conn.connect();  
  11.         //往服務器端寫內容 也就是發起http請求需要帶的參數  
  12.         if(null!=outputStr){  
  13.             OutputStream os=conn.getOutputStream();  
  14.             os.write(outputStr.getBytes("utf-8"));  
  15.             os.close();  
  16.         }  
  17.           
  18.         //讀取服務器端返回的內容  
  19.         InputStream is=conn.getInputStream();  
  20.         InputStreamReader isr=new InputStreamReader(is,"utf-8");  
  21.         BufferedReader br=new BufferedReader(isr);  
  22.         buffer=new StringBuffer();  
  23.         String line=null;  
  24.         while((line=br.readLine())!=null){  
  25.             buffer.append(line);  
  26.         }  
  27.         }catch(Exception e){  
  28.             e.printStackTrace();  
  29.         }  
  30.         return buffer.toString();  
  31.     }  
2.測試。

[java] view plain copy
  1. public static void main(String[] args){  
  2.         String s=httpRequest("http://www.qq.com","GET",null);  
  3.         System.out.println(s);  
  4.     }  

輸出結果爲www.qq.com的源代碼,說明請求成功。


注:1).第一個參數url需要寫全地址,即前邊的http必須寫上,不能只寫www.qq.com這樣的。

2).第二個參數是請求方式,一般接口調用會給出URL和請求方式說明。

3).第三個參數是我們在發起請求的時候傳遞參數到所要請求的服務器,要傳遞的參數也要看接口文檔確定格式,一般是封裝成json或xml.

4).返回內容是String類,但是一般是有格式的json或者xml。

二:發起https請求。

1.https是對鏈接加了安全證書SSL的,如果服務器中沒有相關鏈接的SSL證書,它就不能夠信任那個鏈接,也就不會訪問到了。所以我們第一步是自定義一個信任管理器。自要實現自帶的X509TrustManager接口就可以了。

[java] view plain copy
  1. import java.security.cert.CertificateException;  
  2. import java.security.cert.X509Certificate;  
  3. import javax.net.ssl.X509TrustManager;  
  4.   
  5. public class MyX509TrustManager implements X509TrustManager {  
  6.   
  7.     @Override  
  8.     public void checkClientTrusted(X509Certificate[] chain, String authType)  
  9.             throws CertificateException {  
  10.         // TODO Auto-generated method stub  
  11.   
  12.     }  
  13.   
  14.     @Override  
  15.     public void checkServerTrusted(X509Certificate[] chain, String authType)  
  16.             throws CertificateException {  
  17.         // TODO Auto-generated method stub  
  18.   
  19.     }  
  20.   
  21.     @Override  
  22.     public X509Certificate[] getAcceptedIssuers() {  
  23.         // TODO Auto-generated method stub  
  24.         return null;  
  25.     }  
  26.   
  27. }  

注:1)需要的包都是java自帶的,所以不用引入額外的包。

2.)可以看到裏面的方法都是空的,當方法爲空是默認爲所有的鏈接都爲安全,也就是所有的鏈接都能夠訪問到。當然這樣有一定的安全風險,可以根據實際需要寫入內容。

2.編寫https請求方法。

[java] view plain copy
  1. /* 
  2.  * 處理https GET/POST請求 
  3.  * 請求地址、請求方法、參數 
  4.  * */  
  5. public static String httpsRequest(String requestUrl,String requestMethod,String outputStr){  
  6.     StringBuffer buffer=null;  
  7.     try{  
  8.     //創建SSLContext  
  9.     SSLContext sslContext=SSLContext.getInstance("SSL");  
  10.     TrustManager[] tm={new MyX509TrustManager()};  
  11.     //初始化  
  12.     sslContext.init(null, tm, new java.security.SecureRandom());;  
  13.     //獲取SSLSocketFactory對象  
  14.     SSLSocketFactory ssf=sslContext.getSocketFactory();  
  15.     URL url=new URL(requestUrl);  
  16.     HttpsURLConnection conn=(HttpsURLConnection)url.openConnection();  
  17.     conn.setDoOutput(true);  
  18.     conn.setDoInput(true);  
  19.     conn.setUseCaches(false);  
  20.     conn.setRequestMethod(requestMethod);  
  21.     //設置當前實例使用的SSLSoctetFactory  
  22.     conn.setSSLSocketFactory(ssf);  
  23.     conn.connect();  
  24.     //往服務器端寫內容  
  25.     if(null!=outputStr){  
  26.         OutputStream os=conn.getOutputStream();  
  27.         os.write(outputStr.getBytes("utf-8"));  
  28.         os.close();  
  29.     }  
  30.       
  31.     //讀取服務器端返回的內容  
  32.     InputStream is=conn.getInputStream();  
  33.     InputStreamReader isr=new InputStreamReader(is,"utf-8");  
  34.     BufferedReader br=new BufferedReader(isr);  
  35.     buffer=new StringBuffer();  
  36.     String line=null;  
  37.     while((line=br.readLine())!=null){  
  38.         buffer.append(line);  
  39.     }  
  40.     }catch(Exception e){  
  41.         e.printStackTrace();  
  42.     }  
  43.     return buffer.toString();  
  44. }  
可見和http訪問的方法類似,只是多了SSL的相關處理。

3.測試。先用http請求的方法訪問,再用https的請求方法訪問,進行對比。

http訪問:

[java] view plain copy
  1. public static void main(String[] args){  
  2.         String s=httpRequest("https://kyfw.12306.cn/","GET",null);  
  3.         System.out.println(s);  
  4.     }  
結果爲:

https訪問:

[java] view plain copy
  1. public static void main(String[] args){  
  2.     String s=httpsRequest("https://kyfw.12306.cn/","GET",null);  
  3.     System.out.println(s);  
  4. }  
結果爲:

可見https的鏈接一定要進行SSL的驗證或者過濾之後才能夠訪問。

三:https的另一種訪問方式——導入服務端的安全證書。

1.下載需要訪問的鏈接所需要的安全證書。https://kyfw.12306.cn/  以這個網址爲例。

1)在瀏覽器上訪問https://kyfw.12306.cn/。

2)點擊上圖的那個打了×的鎖查看證書。


3)選擇複製到文件進行導出,我們把它導入到java項目所使用的jre的lib文件下的security文件夾中去,我的是這個路徑。D:\Program Files (x86)\Java\jre8\lib\security



中間需要選導出格式,就選默認的就行,還需要命名,我命名的是12306.

2.打開cmd,進入到java項目所使用的jre的lib文件下的security目錄。

3.在命令行輸入 Keytool -import -alias 12306 -file 12306.cer -keystore cacerts



4.回車後會讓輸入口令,一般默認是changeit,輸入時不顯示,輸入完直接按回車,會讓確認是否信任該證書,輸入y,就會提示導入成功。




5.導入成功後就能像請求http一樣請求https了。

測試:

[java] view plain copy
  1. public static void main(String[] args){  
  2.         String s=httpRequest("https://kyfw.12306.cn/","GET",null);  
  3.         System.out.println(s);  
  4.     }  

結果:



現在就可以用http的方法請求https了。

注:有時候這一步還是會出錯,那可能是jre的版本不對,我們右鍵run as——run configurations,選擇證書所在的jre之後再運行。



6.最後證書的查看和刪除命令爲:






發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章