无法使用摘要身份验证访问REST API

时间:2015-01-09 01:00:22

标签: java android rest-client

我从REST API获取信息时遇到了一些麻烦。

我在最后一个版本1.4.6中使用了这个安卓库http://loopj.com/android-async-http/,我实际上是按照教程中的相同步骤操作的,但是控制台总是告诉我基本的身份验证挑战是预期。 API SERVER仅询问用户名和密码,但安全方法是摘要。每当我通过调试控制台中的getPublicTimeline调用服务器时,它都显示"身份验证错误:预期的基本授权质询,但未找到",但我在文档中找不到如何执行此操作。

任何人都知道

这是我的沟通课

public class CommManager {
  private static final String BASE_URL = "https://example.com/api/";
  public static int timeOut = 15 * 1000;

  private static AsyncHttpClient client = new AsyncHttpClient();

  public static void get(String url, RequestParams params, AsyncHttpResponseHandler handler){
      Uri parsed = Uri.parse(getAbsoluteUrl(url));
      client.clearCredentialsProvider();
      client.setTimeout(timeOut);
      client.setCredentials(
            new AuthScope(parsed.getHost(), parsed.getPort() == -1 ? 80 : parsed.getPort()),
            new UsernamePasswordCredentials(
                    "user",
                    "mypass"
            )
    );
      client.get(getAbsoluteUrl(url), params, handler);
  }

  public static void post(String url, RequestParams params, AsyncHttpResponseHandler responseHandler) {
      AsyncHttpClient client = new AsyncHttpClient();
      client.post(getAbsoluteUrl(url), params, responseHandler);
  }

  private static String getAbsoluteUrl(String relativeUrl) {
      return BASE_URL + relativeUrl;
  }
}

这是我活动中的方法

public void getPublicTimeline(String query) throws JSONException {
    CommManager.get("module/method/" + query, null, new JsonHttpResponseHandler() {
        @Override
        public void onSuccess(int statusCode, Header[] headers, JSONArray timeline) {
            // Pull out the first event on the public timeline
            try {
                JSONObject firstEvent = (JSONObject) timeline.get(0);
                String tweetText = firstEvent.getString("text");

                // Do something with the response
                System.out.println(tweetText);
            } catch (Exception e) {
                e.printStackTrace();
            }
        }
    });
}

// EDIT 我按照建议进行了调试,我认为问题是关于库如何发送凭据,当我通过curl执行它时会发送一个标题为" Autorization"而当我从图书馆打电话时,它会发送一个" WWW-Authenticate"仍然没有找到解决方案。 它仍显示在控制台上身份验证错误:预期的基本授权质询,但未找到

1 个答案:

答案 0 :(得分:0)

我使用的图书馆似乎并不完全支持非常基本的身份验证,经过数小时的搜索后,我找到了一个解决方案,我希望它可以帮助其他人。基本上我直接从apache使用了HttpClient。

首先,我在我的gradle文件中添加了apache http客户端的最新版本的组件(我不确定这是否有必要,但我还是会把它放在这里。

编译组:' org.apache.httpcomponents' ,名称:' httpclient-android' ,版本:' 4.3.5'

这是我的java类,因为它在AsyncTask中有一些回报,我只是把doInBackground方法放得足够明显

@Override
protected String doInBackground(String... params) {
    HttpHost targetHost = new HttpHost(BASE_URL,443,"https");
    CredentialsProvider credsProvider = new BasicCredentialsProvider();
    credsProvider.setCredentials(AuthScope.ANY,new UsernamePasswordCredentials(DEFAULT_USER,DEFAUL_PASSWORD));

    AuthCache authCache = new BasicAuthCache();
    authCache.put(targetHost,new BasicScheme());

    final HttpClientContext context = HttpClientContext.create();
    context.setCredentialsProvider(credsProvider);
    context.setAuthCache(authCache);

    SSLContext sslContext = SSLContexts.createSystemDefault();
    SSLConnectionSocketFactory sslsf = new SSLConnectionSocketFactory(sslContext);

    HttpClient client = HttpClientBuilder.create().setSSLSocketFactory(sslsf).build();
    try {
        HttpResponse response = client.execute(new HttpGet(BASE_URL), context);
        String json_string = EntityUtils.toString(response.getEntity());
        Log.i("JSON", json_string);
        int statusCode = response.getStatusLine().getStatusCode();
        Log.i("RESP",response.getEntity().getContent().toString());

        Log.i("STATUS", "" + statusCode);
        return response.toString();

    }catch(Exception e){
        e.printStackTrace();
    }
    return "";
}

SSLContext是必需的,因为如果你不添加它,会导致NULLPointerException。 BASE_URL是受Digest Auth。

保护的URL

我希望它有助于某人