如何在java中發起http和https請求 配置信任
記錄下專案中遇到的問題
一般呼叫外部介面會需要用到http和https請求。
一.發起http請求
1.寫http請求方法
- //處理http請求 requestUrl為請求地址 requestMethod請求方式,值為"GET"或"POST"
- publicstatic String httpRequest(String requestUrl,String requestMethod,String outputStr){
- StringBuffer buffer=null;
- try{
- URL url=new URL(requestUrl);
- HttpURLConnection conn=(HttpURLConnection)url.openConnection();
- conn.setDoOutput(true);
- conn.setDoInput(true);
- conn.setRequestMethod(requestMethod);
- conn.connect();
- //往伺服器端寫內容 也就是發起http請求需要帶的引數
- if(null!=outputStr){
- OutputStream os=conn.getOutputStream();
- os.write(outputStr.getBytes("utf-8"
- os.close();
- }
- //讀取伺服器端返回的內容
- InputStream is=conn.getInputStream();
- InputStreamReader isr=new InputStreamReader(is,"utf-8");
- BufferedReader br=new BufferedReader(isr);
- buffer=new StringBuffer();
- String line=null;
- while
- buffer.append(line);
- }
- }catch(Exception e){
- e.printStackTrace();
- }
- return buffer.toString();
- }
- publicstaticvoid main(String[] args){
- String s=httpRequest("http://www.qq.com","GET",null);
- System.out.println(s);
- }
輸出結果為www.qq.com的原始碼,說明請求成功。
注:1).第一個引數url需要寫全地址,即前邊的http必須寫上,不能只寫www.qq.com這樣的。
2).第二個引數是請求方式,一般介面呼叫會給出URL和請求方式說明。
3).第三個引數是我們在發起請求的時候傳遞引數到所要請求的伺服器,要傳遞的引數也要看介面文件確定格式,一般是封裝成json或xml.
4).返回內容是String類,但是一般是有格式的json或者xml。
二:發起https請求。
1.https是對連結加了安全證書SSL的,如果伺服器中沒有相關連結的SSL證書,它就不能夠信任那個連結,也就不會訪問到了。所以我們第一步是自定義一個信任管理器。自要實現自帶的X509TrustManager介面就可以了。
- import java.security.cert.CertificateException;
- import java.security.cert.X509Certificate;
- import javax.net.ssl.X509TrustManager;
- publicclass MyX509TrustManager implements X509TrustManager {
- @Override
- publicvoid checkClientTrusted(X509Certificate[] chain, String authType)
- throws CertificateException {
- // TODO Auto-generated method stub
- }
- @Override
- publicvoid checkServerTrusted(X509Certificate[] chain, String authType)
- throws CertificateException {
- // TODO Auto-generated method stub
- }
- @Override
- public X509Certificate[] getAcceptedIssuers() {
- // TODO Auto-generated method stub
- returnnull;
- }
- }
注:1)需要的包都是java自帶的,所以不用引入額外的包。
2.)可以看到裡面的方法都是空的,當方法為空是預設為所有的連結都為安全,也就是所有的連結都能夠訪問到。當然這樣有一定的安全風險,可以根據實際需要寫入內容。
2.編寫https請求方法。
- /*
- * 處理https GET/POST請求
- * 請求地址、請求方法、引數
- * */
- publicstatic String httpsRequest(String requestUrl,String requestMethod,String outputStr){
- StringBuffer buffer=null;
- try{
- //建立SSLContext
- SSLContext sslContext=SSLContext.getInstance("SSL");
- TrustManager[] tm={new MyX509TrustManager()};
- //初始化
- sslContext.init(null, tm, new java.security.SecureRandom());;
- //獲取SSLSocketFactory物件
- SSLSocketFactory ssf=sslContext.getSocketFactory();
- URL url=new URL(requestUrl);
- HttpsURLConnection conn=(HttpsURLConnection)url.openConnection();
- conn.setDoOutput(true);
- conn.setDoInput(true);
- conn.setUseCaches(false);
- conn.setRequestMethod(requestMethod);
- //設定當前例項使用的SSLSoctetFactory
- conn.setSSLSocketFactory(ssf);
- conn.connect();
- //往伺服器端寫內容
- if(null!=outputStr){
- OutputStream os=conn.getOutputStream();
- os.write(outputStr.getBytes("utf-8"));
- os.close();
- }
- //讀取伺服器端返回的內容
- InputStream is=conn.getInputStream();
- InputStreamReader isr=new InputStreamReader(is,"utf-8");
- BufferedReader br=new BufferedReader(isr);
- buffer=new StringBuffer();
- String line=null;
- while((line=br.readLine())!=null){
- buffer.append(line);
- }
- }catch(Exception e){
- e.printStackTrace();
- }
- return buffer.toString();
- }
3.測試。先用http請求的方法訪問,再用https的請求方法訪問,進行對比。
http訪問:
- publicstaticvoid main(String[] args){
- String s=httpRequest("https://kyfw.12306.cn/","GET",null);
- System.out.println(s);
- }
https訪問:
- publicstaticvoid main(String[] args){
- String s=httpsRequest("https://kyfw.12306.cn/","GET",null);
- System.out.println(s);
- }
可見https的連結一定要進行SSL的驗證或者過濾之後才能夠訪問。
三:https的另一種訪問方式——匯入服務端的安全證書。
1.下載需要訪問的連結所需要的安全證書。https://kyfw.12306.cn/ 以這個網址為例。
1)在瀏覽器上訪問https://kyfw.12306.cn/。
2)點選上圖的那個打了×的鎖檢視證書。
3)選擇複製到檔案進行匯出,我們把它匯入到java專案所使用的jre的lib檔案下的security資料夾中去,我的是這個路徑。D:\Program Files (x86)\Java\jre8\lib\security
注:中間需要選匯出格式,就選預設的就行,還需要命名,我命名的是12306.
2.開啟cmd,進入到java專案所使用的jre的lib檔案下的security目錄。
3.在命令列輸入 Keytool -import -alias 12306 -file 12306.cer -keystore cacerts
4.回車後會讓輸入口令,一般預設是changeit,輸入時不顯示,輸入完直接按回車,會讓確認是否信任該證書,輸入y,就會提示匯入成功。
5.匯入成功後就能像請求http一樣請求https了。
測試:
- publicstaticvoid main(String[] args){
- String s=httpRequest("https://kyfw.12306.cn/","GET",null);
- System.out.println(s);
- }
結果:
現在就可以用http的方法請求https了。
注:有時候這一步還是會出錯,那可能是jre的版本不對,我們右鍵run as——run configurations,選擇證書所在的jre之後再執行。
6.最後證書的檢視和刪除命令為: