java获取https请求_如何在java中发起http和https请求

一般调用外部接口会需要用到http和https请求。

一.发起http请求

1.写http请求方法

//处理http请求 requestUrl为请求地址 requestMethod请求方式,值为"GET"或"POST"

public staticString httpRequest(String requestUrl,String requestMethod,String outputStr){

StringBuffer buffer=null;try{

URL url=newURL(requestUrl);

HttpURLConnection conn=(HttpURLConnection)url.openConnection();

conn.setDoOutput(true);

conn.setDoInput(true);

conn.setRequestMethod(requestMethod);

conn.connect();//往服务器端写内容 也就是发起http请求需要带的参数

if(null!=outputStr){

OutputStream os=conn.getOutputStream();

os.write(outputStr.getBytes("utf-8"));

os.close();

}//读取服务器端返回的内容

InputStream is=conn.getInputStream();

InputStreamReader isr=new InputStreamReader(is,"utf-8");

BufferedReader br=newBufferedReader(isr);

buffer=newStringBuffer();

String line=null;while((line=br.readLine())!=null){

buffer.append(line);

}

}catch(Exception e){

e.printStackTrace();

}returnbuffer.toString();

}

2.测试。

public static voidmain(String[] args){

String s=httpRequest("http://www.qq.com","GET",null);

System.out.println(s);

}

输出结果为www.qq.com的源代码,说明请求成功。

4482bc194b4a8c139ea90813307aea53.png

注:1).第一个参数url需要写全地址,即前边的http必须写上,不能只写www.qq.com这样的。

2).第二个参数是请求方式,一般接口调用会给出URL和请求方式说明。

3).第三个参数是我们在发起请求的时候传递参数到所要请求的服务器,要传递的参数也要看接口文档确定格式,一般是封装成json或xml.

4).返回内容是String类,但是一般是有格式的json或者xml。

二:发起https请求。

1.https是对链接加了安全证书SSL的,如果服务器中没有相关链接的SSL证书,它就不能够信任那个链接,也就不会访问到了。所以我们第一步是自定义一个信任管理器。自要实现自带的X509TrustManager接口就可以了。

importjava.security.cert.CertificateException;importjava.security.cert.X509Certificate;importjavax.net.ssl.X509TrustManager;public class MyX509TrustManager implementsX509TrustManager {

@Overridepublic voidcheckClientTrusted(X509Certificate[] chain, String authType)throwsCertificateException {//TODO Auto-generated method stub

}

@Overridepublic voidcheckServerTrusted(X509Certificate[] chain, String authType)throwsCertificateException {//TODO Auto-generated method stub

}

@OverridepublicX509Certificate[] getAcceptedIssuers() {//TODO Auto-generated method stub

return null;

}

}

注:1)需要的包都是java自带的,所以不用引入额外的包。

2.)可以看到里面的方法都是空的,当方法为空是默认为所有的链接都为安全,也就是所有的链接都能够访问到。当然这样有一定的安全风险,可以根据实际需要写入内容。

2.编写https请求方法。

/** 处理https GET/POST请求

* 请求地址、请求方法、参数

**/

public staticString httpsRequest(String requestUrl,String requestMethod,String outputStr){

StringBuffer buffer=null;try{//创建SSLContext

SSLContext sslContext=SSLContext.getInstance("SSL");

TrustManager[] tm={newMyX509TrustManager()};//初始化

sslContext.init(null, tm, newjava.security.SecureRandom());;//获取SSLSocketFactory对象

SSLSocketFactory ssf=sslContext.getSocketFactory();

URL url=newURL(requestUrl);

HttpsURLConnection conn=(HttpsURLConnection)url.openConnection();

conn.setDoOutput(true);

conn.setDoInput(true);

conn.setUseCaches(false);

conn.setRequestMethod(requestMethod);//设置当前实例使用的SSLSoctetFactory

conn.setSSLSocketFactory(ssf);

conn.connect();//往服务器端写内容

if(null!=outputStr){

OutputStream os=conn.getOutputStream();

os.write(outputStr.getBytes("utf-8"));

os.close();

}//读取服务器端返回的内容

InputStream is=conn.getInputStream();

InputStreamReader isr=new InputStreamReader(is,"utf-8");

BufferedReader br=newBufferedReader(isr);

buffer=newStringBuffer();

String line=null;while((line=br.readLine())!=null){

buffer.append(line);

}

}catch(Exception e){

e.printStackTrace();

}returnbuffer.toString();

}

可见和http访问的方法类似,只是多了SSL的相关处理。

3.测试。先用http请求的方法访问,再用https的请求方法访问,进行对比。

http访问:

public static voidmain(String[] args){

String s=httpRequest("https://kyfw.12306.cn/","GET",null);

System.out.println(s);

}

结果为:

d2b6e2895e49a750f0f80922ea97b46c.png

可见https的链接一定要进行SSL的验证或者过滤之后才能够访问。

三:https的另一种访问方式——导入服务端的安全证书。

1.下载需要访问的链接所需要的安全证书。https://kyfw.12306.cn/  以这个网址为例。

1)在浏览器上访问https://kyfw.12306.cn/。

9872f0bbeb5b1ed7c380b3cd298b3624.png

2)点击上图的锁查看证书。

3bb9c3878b3f48e6973b528bbd31dfba.png

538ab3167a0997bb11fd3f47c9f2ff73.png

a60804369b03efa8e31c493ce3c497f4.png

08bd47a376ca1b4362c7a35c19574376.png

c0fca0f41cb8870856336348126aeb37.png

3)选择复制到文件进行导出,我们把它导入到java项目所使用的jre的lib文件下的security文件夹中去,我的是这个路径。D:\Program Files (x86)\Java\jre8\lib\security

注:中间需要选导出格式,就选默认的就行,还需要命名,我命名的是12306.

2.打开cmd,进入到java项目所使用的jre的lib文件下的security目录。

3.在命令行输入 Keytool -import -alias 12306 -file 12306.crt -keystore cacerts

6a672b9a9171787710f6ab23d32bd607.png

4.回车后会让输入口令,一般默认是changeit,输入时不显示,输入完直接按回车,会让确认是否信任该证书,输入y,就会提示导入成功。

5b7e0c98172366e23da3b65d9c4729fb.png

8f6c4cb61b4376eed8e34b4114d87262.png

5.导入成功后就能像请求http一样请求https了。

测试:

public static voidmain(String[] args){

String s=httpRequest("https://kyfw.12306.cn/","GET",null);

System.out.println(s);

}

结果:

f7ad1b4a090eff6478755b2b609aa917.png

现在就可以用http的方法请求https了。

注:有时候这一步还是会出错,那可能是jre的版本不对,我们右键run as——run configurations,选择证书所在的jre之后再运行。

e4780764a9115ea3cc02189d04f822ab.png

6.最后证书的查看和删除命令为:

c51c4f2293273768d0b7dd160894eff5.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值