头大连续调试了两天,一直报验签失败,仔细看商户返回的原串和发送的原串是一样的啊,本机调试(服务器tomcat)又不会报验签失败的,测试环境(was)会报,后来仔细查看报文原来返回的报文多了个\n(调试的时候才能看到,日志里面看不到\n)。导致商户拿到的原始报文和我们签名的报文不一致,那哪里导致会多一行呢,仔细看代码,原来是HttpServletResponse.getWriter().println(result),返回同步数据导致的坑,println和print的区别就是多了一行。看源码:
public void println(String x) {
synchronized (lock) {
print(x);
println();
}
}
public void println() {
newLine();
}
private void newLine() {
try {
synchronized (lock) {
ensureOpen();
out.write(lineSeparator);
if (autoFlush)
out.flush();
}
}
catch (InterruptedIOException x) {
Thread.currentThread().interrupt();
}
catch (IOException x) {
trouble = true;
}
}
所以大家得谨慎,今后尽量使用HttpServletResponse.getWriter().print(result)返回给接口调用者,特别是调用者需要拿到你原串进行验签的情况。