HttpServletRequestWrapper的使用
老大给了一个很实际的需求:有段程序,使用Http的方式与合作商交互,而且是明文传输数据。我方的代码已经打包放在服务器上运行了很长时间,这时合作商突然要求修改数据传输的方式,要求加密后再传输,而我方的原有的代码不能改变,以防止引发其它问题。
问:如何在不修改我方现有的代码的前提下,满足合作商的要求?
可能大家都想到了,只要加上一个过滤器Filter不就可以了吗?事实就是这样的,采用Filter+HttpServletRequestWrapper就可以解决这个问题。
首先:在filter中拦截到加密后的请求,将参数解密,然后组装成一个新的明文请求串。
然后:重写HttpServletRequestWrapper中的getInputStream()方法,让其返回过滤器解析后的明文串即可。
具体代码解释如下。
首先我写了两个一摸一样的servlet,一个用来直接接收合作商的明文请求并打印;一个用来接收Filter处理后的合作商的请求并打印(Filter中将合作商加密后的参数解密再传给这个Servlet)。
- @WebServlet("/SiServlet")
- public class SiServlet extends HttpServlet {
- private static final long serialVersionUID = 1L;
- /**
- * @see HttpServlet#HttpServlet()
- */
- public SiServlet() {
- super();
- }
- /**
- * @see HttpServlet#doGet(HttpServletRequest request, HttpServletResponse
- * response)
- */
- protected void doGet(HttpServletRequest request,
- HttpServletResponse response) throws ServletException, IOException {
- this.doPost(request, response);
- }
- /**
- * @see HttpServlet#doPost(HttpServletRequest request, HttpServletResponse
- * response)
- *
- */
- protected void doPost(HttpServletRequest request,
- HttpServletResponse response) throws ServletException, IOException {
- String bizBindMsg = IOUtils.toString(request.getInputStream(), "UTF-8");
- bizBindMsg = URLDecoder.decode(bizBindMsg.toString(), "UTF-8");
- System.out.println("SiServlet接收到请求为: " + bizBindMsg);
- response.getWriter().write("==========success=========");
- }
- }
- @WebServlet("/SiServletNormal")
- public class SiServletNormal extends HttpServlet {
- private static final long serialVersionUID = 1L;
- /**
- * @see HttpServlet#HttpServlet()
- */
- public SiServletNormal() {
- super();
- }
- /**
- * @see HttpServlet#doGet(HttpServletRequest request, HttpServletResponse
- * response)
- */
- protected void doGet(HttpServletRequest request,
- HttpServletResponse response) throws ServletException, IOException {
- this.doPost(request, response);
- }
- /**
- * @see HttpServlet#doPost(HttpServletRequest request, HttpServletResponse
- * response)
- *
- */
- protected void doPost(HttpServletRequest request,
- HttpServletResponse response) throws ServletException, IOException {
- String bizBindMsg = IOUtils.toString(request.getInputStream(), "UTF-8");
- bizBindMsg = URLDecoder.decode(bizBindMsg.toString(), "UTF-8");
- System.out.println("SiServletNormal接收到请求为: " + bizBindMsg);
- response.getWriter()
- .write("==========SiServletNormal Success=========");
- }
- }
然后我使用HttpClient模拟了一下合作商发送明文和密文请求的过程,加密使用Base64简单模拟一下。
- public class AdcClient {
- private HttpPost httpPost = null;
- private HttpClient client = null;
- private List<NameValuePair> pairs = null;
- public AdcClient() {
- httpPost = new HttpPost("http://localhost:8080/filtertest/SiServlet");
- client = new DefaultHttpClient();
- }
- /**
- * 发送明文消息
- *
- */
- public void sendMsg() {
- try {
- httpPost = new HttpPost(
- "http://localhost:8080/filtertest/SiServletNormal");
- pairs = new ArrayList<NameValuePair>();
- pairs.add(new BasicNameValuePair(("param1"), "obama没加密"));
- pairs.add(new BasicNameValuePair(("param2"), "男没加密"));
- pairs.add(new BasicNameValuePair(("param3"), "汉没加密"));
- pairs.add(new BasicNameValuePair(("param4"), "山东没加密"));
- httpPost.setEntity(new UrlEncodedFormEntity(pairs, "UTF-8"));
- // httpPost.setHeader("Cookie", "TOKEN=1234567890");
- HttpResponse response = client.execute(httpPost);
- HttpEntity entity = response.getEntity();
- BufferedReader br = new BufferedReader(new InputStreamReader(
- entity.getContent()));
- String line = null;
- StringBuffer result = new StringBuffer();
- while ((line = br.readLine()) != null) {
- result.append(line);
- line = br.readLine();
- }
- System.out.println("来自SiServletNormal的响应为:" + result.toString());
- } catch (UnsupportedEncodingException e) {
- e.printStackTrace();
- } catch (ClientProtocolException e) {
- e.printStackTrace();
- } catch (IOException e) {
- e.printStackTrace();
- }
- }
- /**
- * 发送加密后的消息
- */
- public void sendEncryptMsg() {
- try {
- pairs = new ArrayList<NameValuePair>();
- pairs.add(new BasicNameValuePair(("param1"), Base64EnDecrypt
- .base64Encode("obama")));
- pairs.add(new BasicNameValuePair(("param2"), Base64EnDecrypt
- .base64Encode("男")));
- pairs.add(new BasicNameValuePair(("param3"), Base64EnDecrypt
- .base64Encode("汉")));
- pairs.add(new BasicNameValuePair(("param4"), Base64EnDecrypt
- .base64Encode("山东")));
- HttpEntity reqEntity = new UrlEncodedFormEntity(pairs, "UTF-8");
- httpPost.setEntity(reqEntity);
- // httpPost.setHeader("Cookie", "TOKEN=1234567890");
- HttpResponse response = client.execute(httpPost);
- /**
- * 获取响应信息
- */
- HttpEntity entity = response.getEntity();
- BufferedReader br = new BufferedReader(new InputStreamReader(
- entity.getContent()));
- String line = null;
- StringBuffer result = new StringBuffer();
- while ((line = br.readLine()) != null) {
- result.append(line);
- line = br.readLine();
- }
- System.out.println("来自SiServlet的响应为:" + result.toString());
- } catch (UnsupportedEncodingException e) {
- e.printStackTrace();
- } catch (ClientProtocolException e) {
- e.printStackTrace();
- } catch (IOException e) {
- e.printStackTrace();
- }
- }
- /**
- * @param args
- * @throws UnsupportedEncodingException
- */
- public static void main(String[] args) throws UnsupportedEncodingException {
- new AdcClient().sendMsg();
- new AdcClient().sendEncryptMsg();
- }
- }
重点是下面的这个HttpServletRequestWrapper,我重写了它的getInputStream()方法,这个方法返回包含明文的ServletInputStream
- public class MyRequestWrapper extends HttpServletRequestWrapper {
- private HttpServletRequest request;
- public MyRequestWrapper(HttpServletRequest request) {
- super(request);
- this.request = request;
- }
- /**
- * 先解密,获取明文;然后将明文转化为字节数组;然后再去读取字节数组中的内容
- */
- @Override
- public ServletInputStream getInputStream() {
- String bizBindMsg = null;
- ServletInputStream stream = null;
- try {
- stream = request.getInputStream();
- bizBindMsg = IOUtils.toString(stream, "UTF-8");
- } catch (IOException e) {
- e.printStackTrace();
- }
- try {
- bizBindMsg = URLDecoder.decode(bizBindMsg.toString(), "UTF-8");
- } catch (UnsupportedEncodingException e) {
- e.printStackTrace();
- }
- System.out.println("MyRequestWrapper接收到的请求为: " + bizBindMsg);
- /**
- * 获取加密的值进行解密
- */
- final StringBuffer reqStr = new StringBuffer();
- reqStr.append("param1=").append(
- Base64EnDecrypt.base64Decode(bizBindMsg.substring(
- bizBindMsg.indexOf("param1=") + 7,
- bizBindMsg.indexOf("param2="))));
- reqStr.append("&");
- reqStr.append("param2=").append(
- Base64EnDecrypt.base64Decode(bizBindMsg.substring(
- bizBindMsg.indexOf("param2=") + 7,
- bizBindMsg.indexOf("param3="))));
- reqStr.append("&");
- reqStr.append("param3=").append(
- Base64EnDecrypt.base64Decode(bizBindMsg.substring(
- bizBindMsg.indexOf("param3=") + 7,
- bizBindMsg.indexOf("param4="))));
- reqStr.append("&");
- reqStr.append("param4=").append(
- Base64EnDecrypt.base64Decode(bizBindMsg.substring(bizBindMsg
- .indexOf("param4=") + 7)));
- System.out.println("********MyRequestWrapper接收到的解密后的请求为*********");
- System.out.println(reqStr.toString());
- /**
- * 将解密后的明文串放到buffer数组中
- */
- byte[] buffer = null;
- try {
- buffer = reqStr.toString().getBytes("UTF-8");
- } catch (UnsupportedEncodingException e) {
- e.printStackTrace();
- }
- final ByteArrayInputStream bais = new ByteArrayInputStream(buffer);
- ServletInputStream newStream = new ServletInputStream() {
- @Override
- public int read() throws IOException {
- return bais.read();
- }
- };
- return newStream;
- }
- }
最后是简单的Filter,在这里将加密后的ServletRequest重新包装,交给SiServlet进行处理
- public class EncryptFilter implements Filter {
- @Override
- public void destroy() {
- }
- @Override
- public void doFilter(ServletRequest request, ServletResponse response,
- FilterChain chain) throws IOException, ServletException {
- chain.doFilter(new MyRequestWrapper((HttpServletRequest) request),
- response);
- }
- @Override
- public void init(FilterConfig arg0) throws ServletException {
- }
- }
我的web.xml中是这样配置的
- <filter>
- <filter-name>encryptFilter</filter-name>
- <filter-class>com.test.filter.EncryptFilter</filter-class>
- </filter>
- <filter-mapping>
- <filter-name>encryptFilter</filter-name>
- <url-pattern>/SiServlet</url-pattern>
- </filter-mapping>
确保过滤器entyptFilter只拦截到SiServlet的请求即可。
运行AdcClient,可以看到下面的结果 
这里的重点是MyRequestWrapper中重写的getInputStream()方法。大家可以看看API中关于HttpServletRequest的用法http://tomcat.apache.org/tomcat-5.5-doc/servletapi/index.html。
HttpServletRequestWrapper的使用的更多相关文章
- 使用HttpServletRequestWrapper在filter修改request参数
javax.servlet.ServletRequest中的 Map<String, String[]> parameterMap = request.getParameterMap(); ...
- 关于 preHandle 重写和添加参数问题,重写HttpServletRequestWrapper和Filter
由于 preHandle 中HttpServletRequest 只有setAttribute而没有setParameter 也没有 add 方法 所以是没办法直接添加参数的.从网上查了很多资料,基本 ...
- HttpServletRequestWrapper使用技巧(自定义session和缓存InputStream)
一.前言 javax.servlet.http.HttpServletRequestWrapper 是一个开发者可以继承的类,我们可以重写相应的方法来实现session的自定义以及缓存InputStr ...
- 【转】HttpServletRequestWrapper 实现xss注入
这里说下最近项目中我们的解决方案,主要用到commons-lang3-3.1.jar这个包的org.apache.commons.lang3.StringEscapeUtils.escapeHtml4 ...
- HttpServletRequestWrapper 是HttpServletRequest的包装类 ·关系相当于 int 与integer的关系
HttpServletRequestWrapper 是HttpServletRequest的包装类 ·关系相当于 int 与integer的关系
- 使用HttpServletRequestWrapper修改请求参数 和 使用HttpServletResponseWrapper截获响应数据
Servlet规范中的Filter引入了一个功能强大的拦截模式.Filter能在request到达servlet的服务方法之前拦截request对象,而在服务方法转移控制后又能拦截response对象 ...
- HttpServletRequestWrapper模拟实现分布式Session
HttpSession的内容都放在一个单独的Map中,模拟远程分布式Session. 1.使用HttpServletRequestWrapper创建自定义Request2.使用动态代理包装自定义Req ...
- 利用Filter和HttpServletRequestWrapper实现请求体中token校验
先说一下项目的背景,系统传参为json格式,token为其中一个必传参数,此时如果在过滤器中直接读取request,则后续controller中通过RequestBody注解封装请求参数是会报stre ...
- HttpServletRequestWrapper 类&过滤指定文字
HttpServletWrapper 和 HttpServletResponseWrapper 1). Servlet API 中提供了一个 HttpServletRequestWrapper 类来包 ...
随机推荐
- HMTL5的 video 在IOS7中碰到的坑
直接说问题吧, 测试设备,ipod 我们在移动端播放视频的时候,一般使用H5的video标签,OK,这里有几点差异(就我目前所发现的)给大家分享一下, 1.在IOS7中,video元素是需要确定大小的 ...
- php基础小知识
1.php中的双引号可以正确的解析变量与转义序列,而单引号只会按照声明原样显示:双里面的字段会经过编译器解释,然后再当作HTML代码输出:单引号里面的不进行解释,直接输出. 2.转义序列是针对源代码的 ...
- lnmp下用phpize动态安装PHP模块/扩展(不需要重装PHP)
安装前 安装前建议先执行 /usr/local/php/bin/php -m (此命令显示目前已经安装好的PHP模块)看一下,要安装的模块是否已安装.然后下载当前PHP版本的源码并解压. 本文以ima ...
- mercurial(hg)使用
# 版本管理软件的比较 svn 每个目录下建一个.svn目录实在是不爽. git 分支管理非常方便,但没感觉有什么用,主要还是在修改前提交一次代码, 等后悔时再回来,没什么其他的目的.关键是中文乱码问 ...
- odp.net以及oracle oledb安装
连接Oracle数据库需要Oracle数据访问组件(ODAC). 1. 下载ODAC:http://www.oracle.com/technetwork/cn/database/windows/dow ...
- 【Ibatis】总结各种使用技巧
[Ibatis]总结各种使用技巧 <alias> <typeAlias alias="YintaiMobile_FreeData_Model" type=&quo ...
- iOS:等比压缩截图代码
将一幅图片按着需要的尺寸进行等比的压缩和放大,最后再截取需要尺寸部分,不知道说清楚没,反正就那意思吧! +(UIImage *)compressImageWith:(UIImage *)image w ...
- .NET4.5中WCF中默认生成的basicHttpsBinding的研究
起因: 使用.net4.5建立了一个空白的WCF服务.默认使用的绑定配置是basicHttpsBinding. 问题发现: 1.用客户端进行服务引用,生成了默认的配置文件,其中绑定配置是basicHt ...
- .NET基础之--C#中判断空字符串的3种方法性能分析
那么为什么if(a.Length==0)最快呢?因为整数判断等于最快,没有经过实例化等复杂的过程. 所以:建议大家判断字符串是否为空用 if(a.Length==0). 对于三种方法的评价: 1.if ...
- Entity Framework学习笔记(六)----使用Lambda查询Entity Framework(1)
请注明转载地址:http://www.cnblogs.com/arhat 在前几章中,老魏一直使用Linq来查询Entity Framework.但是老魏感觉,如果使用Linq的话,那么Linq的返回 ...