使用HttpClient做请求响应中转

现网中有个应用A,之前一直是请求透传访问的,最近从安全方面考虑将该A应用不直接暴露给客户端访问,而是从有一定安全校验机制的应用B做访问入口,由B的后端将HTTP请求中转到A,再将A的响应通过B输出到客户端。这种方案有两个好处,1.可以利用应用B已有的安全校验机制,而不需要应用A再复制一份安全校验。2.原来在客户端需要同时访问应用A和应用B,这就涉及到浏览器的同源策略的安全性问题,所以在配置上必须让应用A和应用B在同一个域名之下,经过这种改造就不存在这种问题了。

 

看起来功能实现很简单,客户端访问应用B,应用B的后端用apache的httpclient访问应用A,再将应用A的响应写入B应用的响应中。HttpClient调用一般步骤:构造请求方法(HttpPost),构造请求参数内容,将请求参数塞入请求方法对象,发送请求,解析响应。代码如下:

Java代码  下载

  1. HttpClient httpclient = new DefaultHttpClient();  

  2. try {  

  3.     //new一个HttpPost  

  4.     HttpPost httppost = new HttpPost(url);  

  5.     if (paramMap != null) {  

  6.         //构造NameValuePair的内容塞到HttpPost中  

  7.         List<NameValuePair> formparams = new ArrayList<>();// 用于存放请求参数  

  8.         for (Map.Entry<String, Object> entry : paramMap.entrySet()) {  

  9.             String key = entry.getKey();  

  10.             Object value = entry.getValue();  

  11.   

  12.             if (value instanceof String) {  

  13.                 formparams.add(new BasicNameValuePair(key, String.valueOf(value)));  

  14.             } else if (value instanceof List) {  

  15.                 List<Object> objectList = (List) value;  

  16.                 if (CollectionUtils.isNotEmpty(objectList)) {  

  17.                     for (Object object : objectList) {  

  18.                         formparams.add(new BasicNameValuePair(key, String.valueOf(object)));  

  19.                     }  

  20.                 }  

  21.             }else if(value instanceof Number){  

  22.                 formparams.add(new BasicNameValuePair(key, String.valueOf(value)));  

  23.             }else{  

  24.                 throw new Exception("不支持该类型");  

  25.             }  

  26.   

  27.         }  

  28.         UrlEncodedFormEntity entity = new UrlEncodedFormEntity(formparams, encode);  

  29.         httppost.setEntity(entity);  

  30.     }  

  31.     httppost.setHeader("Connection""close");  

  32.     HttpParams params = httpclient.getParams();  

  33.     HttpConnectionParams.setConnectionTimeout(params, connectiontimeout);  

  34.     HttpConnectionParams.setSoTimeout(params, readtimeout);  

  35.     //发送post请求  

  36.     HttpResponse httpResponse = httpclient.execute(httppost);  

  37.     //解析响应内容,将输出流写入响应  

  38.     if (httpResponse.getStatusLine().getStatusCode() == HttpStatus.SC_OK) {  

  39.         HttpEntity httpEntity = httpResponse.getEntity();  

  40.         httpEntity.writeTo(response.getOutputStream());  

  41.     }  

  42.   

  43.     EntityUtils.consume(httpResponse.getEntity());  

  44. catch (Exception e) {  

  45.     e.printStackTrace();  

  46. finally {  

  47.     if (httpclient != null) {  

  48.         httpclient.getConnectionManager().shutdown();  

  49.     }  

  50. }  

就是这么简单一需求还是有坑,测试发现原来的导出文件请求通过这种流中转之后文件名不显示了。

 

这种情况一看就知道是响应头中丢失了信息,通过HttpResponse能够获取到所有A响应的的Header,取出来塞到B的响应中不就行了?代码如下:

Java代码  下载

  1. HttpResponse httpResponse = httpclient.execute(httppost);// 发送post 请求  

  2. if (httpResponse.getStatusLine().getStatusCode() == HttpStatus.SC_OK) {  

  3.     HttpEntity httpEntity = httpResponse.getEntity();  

  4.     httpEntity.writeTo(response.getOutputStream());  

  5.     if (httpResponse.getFirstHeader("Content-Disposition") != null) {  

  6.         //文件导出时在响应中添加文件内容的响应header  

  7.         response.setHeader("Content-Disposition", httpResponse.getFirstHeader("Content-Disposition").getValue());  

  8.     }  

  9. }  

结果发现这样写却并没有放到响应头报文中。

 

跟踪源码,调用response.setHeader方法最终会执行到具体web容器的setHeader方法,我本地跑的tomcat,所以最终执行的是org.apache.catalina.connector.ResponseFacade类的setHeader方法:

Java代码  

  1. @Override  

  2. public void setHeader(String name, String value) {  

  3.   

  4.     if (isCommitted()) {  

  5.         return;  

  6.     }  

  7.   

  8.     response.setHeader(name, value);  

  9.   

  10. }  

原来在设置header之前会调用一下isCommitted方法判断要输出的内容是否已经提交:

Java代码  下载

  1. @Override  

  2. public boolean isCommitted() {  

  3.   

  4.     if (response == null) {  

  5.         throw new IllegalStateException(  

  6.                         sm.getString("responseFacade.nullResponse"));  

  7.     }  

  8.   

  9.     return (response.isAppCommitted());  

  10. }  

Java代码  

  1. /** 

  2.  * Application commit flag accessor. 

  3.  */  

  4. public boolean isAppCommitted() {  

  5.     return (this.appCommitted || isCommitted() || isSuspended()  

  6.             || ((getContentLength() > 0)  

  7.                 && (getContentWritten() >= getContentLength())));  

  8. }  

所以设置响应头的代码要在设置响应的输出流之前调用,否则无效

Java代码  下载

  1. if (httpResponse.getStatusLine().getStatusCode() == HttpStatus.SC_OK) {  

  2.     String headerName;  

  3.     for (Header header : httpResponse.getAllHeaders()) {  

  4.         headerName = header.getName();  

  5.         switch (headerName){  

  6.             //这里根据需要自己添加需要输出的响应头  

  7.             case "Content-Disposition":  

  8.             case "Content-Type":  

  9.                 response.setHeader(headerName, header.getValue());  

  10.                 break;  

  11.         }  

  12.     }  

  13.   

  14.     HttpEntity httpEntity = httpResponse.getEntity();  

  15.     httpEntity.writeTo(response.getOutputStream());  

  16. }  


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章