2016-10-17 240 views
1

我使用CXF 3.1.5,我试图使它与代理一起使用。如果没有用户名和密码的代理,那么它的工作原理;如果有代理的用户名和密码,那么它不起作用。这里是我的代码:
为CXF设置ProxyAuthorizationPolicy httpConduit不起作用

//to create my own http conduit 
bus.setExtension(new TLSAndProxySupportedHTTPConduitFactory(settings, HTTPConduitFactory.class); 
//to get wsdl definition 
Definition definition = bus.getExtension(WSDLManager.class).getDefinition(uri); 

TLSAndProxySupportedHTTPConduitFactory实现HTTPConduitFactory,并将创建一个TLSAndProxySupportedHTTPConduit延伸URLConnectionHTTPConduit,在TLSAndProxySupportedHTTPConduit,这里是代理设置相关的代码:

  //HTTPClientPolicy settings works 
     HTTPClientPolicy httpClientPolicy = new HTTPClientPolicy(); 
     httpClientPolicy.setProxyServer(proxy.getHostName()); 
     httpClientPolicy.setProxyServerPort(proxy.getPort()); 

     this.setClient(httpClientPolicy); 

     if (proxy.getUserName() != null) { 
      //ProxyAuthorizationPolicy settings doesn't work 
      this.getProxyAuthorization().setUserName(proxy.getUserName()); 
      this.getProxyAuthorization().setPassword(proxy.getPassword()); 

     } 

请记住,如果代理没有用户名和密码,一切正常,如果加载WSDL定义的目标URL开始于https(https需要我),代理不起作用。如果它是以http开头的,那么带有用户名和密码的代理运行良好。

回答

1

找到一个解决方案:
原因是

Sun Microsystems的Java安全套接字扩展(JSSE)库可以让用户通过代理隧道从防火墙后面访问一个安全的Web服务器。为此,JSSE应用程序需要设置https.ProxyHost和https.ProxyPort系统属性。 JSSE中的隧道代码在代理响应中检查“HTTP 1.0”。如果您的代理与许多代理一样返回“HTTP 1.1”,您将得到一个IOException。在这种情况下,您需要实施您自己的HTTPS隧道协议。

全球化志愿服务青年:http://www.javaworld.com/article/2077475/core-java/java-tip-111--implement-https-tunneling-with-jsse.html
https://community.oracle.com/thread/1534538


然后,你可以覆盖URLConnectionHTTPConduit的方法setupConnection。

@Override 
protected void setupConnection(Message message, Address address, HTTPClientPolicy csPolicy) throws IOException { 
    super.setupConnection(message, address, csPolicy); 
    HttpURLConnection connection = (HttpURLConnection) message.get(KEY_HTTP_CONNECTION); 
    decorateHttpsURLConnection((HttpsURLConnection) connection);\ 
    message.put(KEY_HTTP_CONNECTION, connection); 
} 
在该方法中decorateHttpsURLConnection

httpsConnection.setSSLSocketFactory(new SSLTunnelSocketFactory(getProxy(), sslContext.getSocketFactory()));