天天看點

如何在java中發起http和https請求

一般調用外部接口會需要用到http和https請求。

一.發起http請求

1.寫http請求方法

//處理http請求  requestUrl為請求位址  requestMethod請求方式,值為"GET"或"POST"
    public static String httpRequest(String requestUrl,String requestMethod,String outputStr){
        StringBuffer buffer=null;
        try{
        URL url=new URL(requestUrl);
        HttpURLConnection conn=(HttpURLConnection)url.openConnection();
        conn.setDoOutput(true);
        conn.setDoInput(true);
        conn.setRequestMethod(requestMethod);
        conn.connect();
        //往伺服器端寫内容 也就是發起http請求需要帶的參數
        if(null!=outputStr){
            OutputStream os=conn.getOutputStream();
            os.write(outputStr.getBytes("utf-8"));
            os.close();
        }
        
        //讀取伺服器端傳回的内容
        InputStream is=conn.getInputStream();
        InputStreamReader isr=new InputStreamReader(is,"utf-8");
        BufferedReader br=new BufferedReader(isr);
        buffer=new StringBuffer();
        String line=null;
        while((line=br.readLine())!=null){
            buffer.append(line);
        }
        }catch(Exception e){
            e.printStackTrace();
        }
        return buffer.toString();
    }      

2.測試。

public static void main(String[] args){
        String s=httpRequest("http://www.qq.com","GET",null);
        System.out.println(s);
    }      

輸出結果為www.qq.com的源代碼,說明請求成功。

如何在java中發起http和https請求

注:1).第一個參數url需要寫全位址,即前邊的http必須寫上,不能隻寫www.qq.com這樣的。

2).第二個參數是請求方式,一般接口調用會給出URL和請求方式說明。

3).第三個參數是我們在發起請求的時候傳遞參數到所要請求的伺服器,要傳遞的參數也要看接口文檔确定格式,一般是封裝成json或xml.

4).傳回内容是String類,但是一般是有格式的json或者xml。

二:發起https請求。

1.https是對連結加了安全證書SSL的,如果伺服器中沒有相關連結的SSL證書,它就不能夠信任那個連結,也就不會通路到了。是以我們第一步是自定義一個信任管理器。自要實作自帶的X509TrustManager接口就可以了。

import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
import javax.net.ssl.X509TrustManager;
 
public class MyX509TrustManager implements X509TrustManager {
 
    @Override
    public void checkClientTrusted(X509Certificate[] chain, String authType)
            throws CertificateException {
        // TODO Auto-generated method stub
 
    }
 
    @Override
    public void checkServerTrusted(X509Certificate[] chain, String authType)
            throws CertificateException {
        // TODO Auto-generated method stub
 
    }
 
    @Override
    public X509Certificate[] getAcceptedIssuers() {
        // TODO Auto-generated method stub
        return null;
    }
 
}      

注:1)需要的包都是java自帶的,是以不用引入額外的包。

2.)可以看到裡面的方法都是空的,當方法為空是預設為所有的連結都為安全,也就是所有的連結都能夠通路到。當然這樣有一定的安全風險,可以根據實際需要寫入内容。

2.編寫https請求方法。

/*
     * 處理https GET/POST請求
     * 請求位址、請求方法、參數
     * */
    public static String httpsRequest(String requestUrl,String requestMethod,String outputStr){
        StringBuffer buffer=null;
        try{
        //建立SSLContext
        SSLContext sslContext=SSLContext.getInstance("SSL");
        TrustManager[] tm={new MyX509TrustManager()};
        //初始化
        sslContext.init(null, tm, new java.security.SecureRandom());;
        //擷取SSLSocketFactory對象
        SSLSocketFactory ssf=sslContext.getSocketFactory();
        URL url=new URL(requestUrl);
        HttpsURLConnection conn=(HttpsURLConnection)url.openConnection();
        conn.setDoOutput(true);
        conn.setDoInput(true);
        conn.setUseCaches(false);
        conn.setRequestMethod(requestMethod);
        //設定目前執行個體使用的SSLSoctetFactory
        conn.setSSLSocketFactory(ssf);
        conn.connect();
        //往伺服器端寫内容
        if(null!=outputStr){
            OutputStream os=conn.getOutputStream();
            os.write(outputStr.getBytes("utf-8"));
            os.close();
        }
        
        //讀取伺服器端傳回的内容
        InputStream is=conn.getInputStream();
        InputStreamReader isr=new InputStreamReader(is,"utf-8");
        BufferedReader br=new BufferedReader(isr);
        buffer=new StringBuffer();
        String line=null;
        while((line=br.readLine())!=null){
            buffer.append(line);
        }
        }catch(Exception e){
            e.printStackTrace();
        }
        return buffer.toString();
    }      

可見和http通路的方法類似,隻是多了SSL的相關處理。

3.測試。先用http請求的方法通路,再用https的請求方法通路,進行對比。

http通路:

public static void main(String[] args){
        String s=httpRequest("https://kyfw.12306.cn/","GET",null);
        System.out.println(s);
    }      

結果為:

如何在java中發起http和https請求

可見https的連結一定要進行SSL的驗證或者過濾之後才能夠通路。

三:https的另一種通路方式——導入服務端的安全證書。

1.下載下傳需要通路的連結所需要的安全證書。https://kyfw.12306.cn/  以這個網址為例。

1)在浏覽器上通路https://kyfw.12306.cn/。

2)點選上圖的那個打了×的鎖檢視證書。

3)選擇複制到檔案進行導出,我們把它導入到java項目所使用的jre的lib檔案下的security檔案夾中去,我的是這個路徑。D:\Program Files (x86)\Java\jre8\lib\security

注:中間需要選導出格式,就選預設的就行,還需要命名,我命名的是12306.

2.打開cmd,進入到java項目所使用的jre的lib檔案下的security目錄。

3.在指令行輸入 Keytool -import -alias 12306 -file 12306.cer -keystore cacerts

4.回車後會讓輸入密碼,一般預設是changeit,輸入時不顯示,輸入完直接按回車,會讓确認是否信任該證書,輸入y,就會提示導入成功。

5.導入成功後就能像請求http一樣請求https了。

測試:

public static void main(String[] args){
        String s=httpRequest("https://kyfw.12306.cn/","GET",null);
        System.out.println(s);
    }      

結果:

現在就可以用http的方法請求https了。

注:有時候這一步還是會出錯,那可能是jre的版本不對,我們右鍵run as——run configurations,選擇證書所在的jre之後再運作。

6.最後證書的檢視和删除指令為: