使用HttpClient做请求响应中转

本文介绍了如何通过应用B使用HttpClient将HTTP请求转发到应用A,并将A的响应传递给客户端,以此避免直接暴露应用A并解决同源策略问题。在实现过程中,遇到文件名丢失的问题,通过检查响应头并正确设置Content-Disposition解决了这个问题。
摘要由CSDN通过智能技术生成

现网中有个应用A,之前一直是请求透传访问的,最近从安全方面考虑将该A应用不直接暴露给客户端访问,而是从有一定安全校验机制的应用B做访问入口,由B的后端将HTTP请求中转到A,再将A的响应通过B输出到客户端。这种方案有两个好处,1.可以利用应用B已有的安全校验机制,而不需要应用A再复制一份安全校验。2.原来在客户端需要同时访问应用A和应用B,这就涉及到浏览器的同源策略的安全性问题,所以在配置上必须让应用A和应用B在同一个域名之下,经过这种改造就不存在这种问题了。

 

看起来功能实现很简单,客户端访问应用B,应用B的后端用apache的httpclient访问应用A,再将应用A的响应写入B应用的响应中。HttpClient调用一般步骤:构造请求方法(HttpPost),构造请求参数内容,将请求参数塞入请求方法对象,发送请求,解析响应。代码如下:下载

Java代码  
  1. HttpClient httpclient = new DefaultHttpClient();  
  2. try {  
  3.     //new一个HttpPost  
  4.     HttpPost httppost = new HttpPost(url);  
  5.     if (paramMap != null) {  
  6.         //构造NameValuePair的内容塞到HttpPost中  
  7.         List<NameValuePair> formparams = new ArrayList<>();// 用于存放请求参数  
  8.         for (Map.Entry<String, Object> entry : paramMap.entrySet()) {  
  9.             String key = entry.getKey();  
  10.             Object value = entry.getValue();  
  11.   
  12.             if (value instanceof String) {  
  13.                 formparams.add(new BasicNameValuePair(key, String.valueOf(value)));  
  14.             } else if (value instanceof List) {  
  15.                 List<Object> objectList = (List) value;  
  16.                 if (CollectionUtils.isNotEmpty(objectList)) {  
  17.                     for (Object object : objectList) {  
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值