草庐IT

android - 如何在 Android 中响应 HTTP 身份验证挑战

coder 2023-12-03 原文

在我的应用程序中,我通过 HTTPS 对 Web 服务进行 HTTP 调用。我的愿望是以这样一种方式设计我的客户端,即当存在身份验证挑战时,它只询问用户的用户名和密码。我想要 react ,而不是先发制人。由于我的应用的性质,在某些情况下它不需要进行身份验证。

在 iOS 中,这个过程通过 NSURLConnectionDelegateProtocol 变得非常简单,这是在我的应用程序的 iOS 版本中实现的。使用此类建立连接,并且仅当出现质询时,该类才会要求其委托(delegate)提供身份验证凭据。

这在 Android 中如何实现?使用 AuthenticationHandler ?或者也许是 Authenticator ?如果可以,能否提供示例或教程?

编辑 1:

使用 Authenticator 类(请参阅下面我的回答)我现在能够响应身份验证挑战,但目前只能使用硬编码凭据。我想提示用户输入用户名和密码。根据Android documentation ,在 getPasswordAuthentication 方法中,您“通常会提示用户进行必要的输入”。

这怎么可能?在不阻塞 UI 线程(我知道不能/不应该这样做)的情况下,您如何显示对话框、等待用户输入、然后检索输入的凭据并返回它们,所有这些都在该方法内完成?

编辑 2:

虽然关于 Authenticator 类的使用的示例很少或没有,但我所发现的表明提示用户输入是不可能在单个方法中提示用户输入的,例如 getPasswordAuthentication。可能必须恢复到 Apache Http 客户端...

最终编辑:

我仍在使用 HttpURLConnection,但按照 Edward 下面的建议做了一些事情。似乎没有任何可配置的类来处理身份验证挑战和提示用户输入,所以我手动执行此操作。

最佳答案

发送不带身份验证 header 的请求。如果需要身份验证,连接将失败并出现 401 错误。让失败冒泡回到发出初始请求的任何代码。然后该代码应该向用户显示一个身份验证对话框。记住用户提供的用户名/密码,并在请求中添加必要的身份验证 header 后重试失败的请求。

记住 session 其余部分的用户名/密码,这样您就不必一直询问用户。

很抱歉,我没有任何示例代码;我已经在 java.net 中实现了它,但如果您使用的是 apache,那对您没有任何好处。

此线程可能对您有所帮助:Http Basic Authentication in Java using HttpClient?

编辑:

我已经在 java.net 中实现了这个,但这是我受雇做的工作,我无权访问源代码。一个问题是 java.net 不允许您在每个连接的基础上设置身份验证,而是让您实现一个单一的全局身份验证器。由于我的应用仅与一个特定网站通信,因此这不是问题。

我所做的是创建 Authenticator 的子类缓存用户的用户名/密码数据。缓存的初始值为空。还有一个“尝试计数器”。当调用验证器并且没有缓存的用户/密码信息时,将通过对话框提示用户。如果存在缓存值,则返回它们而不会打扰用户。

如果随后调用验证器,则假定用户/密码信息不正确,并再次提示用户。如果计数器达到 10,则验证器返回 null(失败)。

计数器在每次新的互联网连接之前重置。

更聪明的身份验证器会注意主机和/或领域(提示字符串)并相应地缓存用户/密码。

我不确定这些在 Android 环境中是否对您有用,因为弹出对话框可能不是您的身份验证器可用的选项。但我可能错了;这取决于您的应用。

在 Android 环境中,您需要从一个线程执行 http 请求,然后在数据到达时向 Activity 发出信号。如果您的线程检测到 401 错误,它会向该 Activity 发出信号,然后该 Activity 可能会弹出一个对话框并重新启动该线程。然后该线程将注册一个简单的验证器,它只返回用户/密码信息。或者,该线程可以手动构建授权 header ,尽管这需要更多工作。

关于android - 如何在 Android 中响应 HTTP 身份验证挑战,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13612213/

有关android - 如何在 Android 中响应 HTTP 身份验证挑战的更多相关文章

  1. ruby - 如何在 Ruby 中顺序创建 PI - 2

    出于纯粹的兴趣,我很好奇如何按顺序创建PI,而不是在过程结果之后生成数字,而是让数字在过程本身生成时显示。如果是这种情况,那么数字可以自行产生,我可以对以前看到的数字实现垃圾收集,从而创建一个无限系列。结果只是在Pi系列之后每秒生成一个数字。这是我通过互联网筛选的结果:这是流行的计算机友好算法,类机器算法:defarccot(x,unity)xpow=unity/xn=1sign=1sum=0loopdoterm=xpow/nbreakifterm==0sum+=sign*(xpow/n)xpow/=x*xn+=2sign=-signendsumenddefcalc_pi(digits

  2. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  3. ruby - 具有身份验证的私有(private) Ruby Gem 服务器 - 2

    我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..

  4. ruby - 如何在 buildr 项目中使用 Ruby 代码? - 2

    如何在buildr项目中使用Ruby?我在很多不同的项目中使用过Ruby、JRuby、Java和Clojure。我目前正在使用我的标准Ruby开发一个模拟应用程序,我想尝试使用Clojure后端(我确实喜欢功能代码)以及JRubygui和测试套件。我还可以看到在未来的不同项目中使用Scala作为后端。我想我要为我的项目尝试一下buildr(http://buildr.apache.org/),但我注意到buildr似乎没有设置为在项目中使用JRuby代码本身!这看起来有点傻,因为该工具旨在统一通用的JVM语言并且是在ruby中构建的。除了将输出的jar包含在一个独特的、仅限ruby​​

  5. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

  6. ruby-on-rails - 如果为空或不验证数值,则使属性默认为 0 - 2

    我希望我的UserPrice模型的属性在它们为空或不验证数值时默认为0。这些属性是tax_rate、shipping_cost和price。classCreateUserPrices8,:scale=>2t.decimal:tax_rate,:precision=>8,:scale=>2t.decimal:shipping_cost,:precision=>8,:scale=>2endendend起初,我将所有3列的:default=>0放在表格中,但我不想要这样,因为它已经填充了字段,我想使用占位符。这是我的UserPrice模型:classUserPrice回答before_val

  7. ruby-on-rails - 如何在 ruby​​ 中使用两个参数异步运行 exe? - 2

    exe应该在我打开页面时运行。异步进程需要运行。有什么方法可以在ruby​​中使用两个参数异步运行exe吗?我已经尝试过ruby​​命令-system()、exec()但它正在等待过程完成。我需要用参数启动exe,无需等待进程完成是否有任何ruby​​gems会支持我的问题? 最佳答案 您可以使用Process.spawn和Process.wait2:pid=Process.spawn'your.exe','--option'#Later...pid,status=Process.wait2pid您的程序将作为解释器的子进程执行。除

  8. ruby - 如何在续集中重新加载表模式? - 2

    鉴于我有以下迁移:Sequel.migrationdoupdoalter_table:usersdoadd_column:is_admin,:default=>falseend#SequelrunsaDESCRIBEtablestatement,whenthemodelisloaded.#Atthispoint,itdoesnotknowthatusershaveais_adminflag.#Soitfails.@user=User.find(:email=>"admin@fancy-startup.example")@user.is_admin=true@user.save!ende

  9. ruby-on-rails - 如何验证非模型(甚至非对象)字段 - 2

    我有一个表单,其中有很多字段取自数组(而不是模型或对象)。我如何验证这些字段的存在?solve_problem_pathdo|f|%>... 最佳答案 创建一个简单的类来包装请求参数并使用ActiveModel::Validations。#definedsomewhere,atthesimplest:require'ostruct'classSolvetrue#youcouldevencheckthesolutionwithavalidatorvalidatedoerrors.add(:base,"WRONG!!!")unlesss

  10. ruby - 如何模拟 Net::HTTP::Post? - 2

    是的,我知道最好使用webmock,但我想知道如何在RSpec中模拟此方法:defmethod_to_testurl=URI.parseurireq=Net::HTTP::Post.newurl.pathres=Net::HTTP.start(url.host,url.port)do|http|http.requestreq,foo:1endresend这是RSpec:let(:uri){'http://example.com'}specify'HTTPcall'dohttp=mock:httpNet::HTTP.stub!(:start).and_yieldhttphttp.shou

随机推荐