You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

React Native中fetch()在Android端失效问题求助

解决Android端fetch/Axios请求SSL证书信任问题

从你提供的Axios错误日志里,关键错误信息已经点明了问题核心:

java.security.cert.CertPathValidatorException: Trust anchor for certification path not found.

简单说就是Android系统不信任目标服务器的SSL证书链——iOS系统默认的根CA信任列表包含了该证书的签发机构,但Android的安全策略(尤其是低版本设备)并没有把这个CA纳入信任范围,导致请求被安全机制拦截,最终进入catch回调。

下面分场景给你具体的解决方案:

一、先确认服务器证书的合法性

先用浏览器访问https://admin.leanpoint.com,查看证书详情:

  • 检查证书是否过期、域名是否与请求地址匹配;
  • 查看证书链是否完整,是否由公共可信CA签发(比如Let's Encrypt、DigiCert等),如果是自签名证书或者内部私有CA签发的,Android默认不会信任。

二、针对应用的解决方案

1. 生产环境:添加自定义CA证书到Android信任列表

如果服务器用的是私有CA签发的证书,需要把根CA证书打包到应用里,让应用主动信任它:

  • 导出根CA证书为.cer格式(DER编码,PEM格式需要转换后使用);
  • 在android/app/src/main/res/下新建raw目录,把证书放进去;
  • 配置OkHttp(Axios/React Native底层依赖OkHttp)来信任这个证书,示例代码(修改Android项目的OkHttp配置):
    // 读取raw目录下的证书文件
    InputStream caInput = getResources().openRawResource(R.raw.your_ca_cert);
    CertificateFactory cf = CertificateFactory.getInstance("X.509");
    Certificate ca = cf.generateCertificate(caInput);
    caInput.close();
    
    // 创建信任管理器
    KeyStore keyStore = KeyStore.getInstance(KeyStore.getDefaultType());
    keyStore.load(null, null);
    keyStore.setCertificateEntry("ca", ca);
    
    TrustManagerFactory tmf = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
    tmf.init(keyStore);
    
    // 配置自定义OkHttpClient
    OkHttpClient client = new OkHttpClient.Builder()
        .sslSocketFactory(new SSLSocketFactoryCompat(tmf.getTrustManagers()), (X509TrustManager) tmf.getTrustManagers()[0])
        .build();
    
    之后让Axios使用这个自定义的OkHttpClient即可。

2. 开发环境:临时绕过SSL验证(仅限测试!生产绝对禁用)

如果只是开发测试需要快速验证接口功能,可以临时关闭SSL证书验证,但这会完全暴露请求的安全风险:

  • 对于React Native项目,可以自定义OkHttp客户端来忽略证书验证,示例代码:
    private static X509TrustManager getUnsafeTrustManager() {
        try {
            TrustManagerFactory tmf = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
            tmf.init((KeyStore) null);
            TrustManager[] trustManagers = tmf.getTrustManagers();
            return (X509TrustManager) trustManagers[0];
        } catch (Exception e) {
            throw new RuntimeException(e);
        }
    }
    
    OkHttpClient client = new OkHttpClient.Builder()
        .sslSocketFactory(new SSLSocketFactoryCompat(getUnsafeTrustManager()), getUnsafeTrustManager())
        .hostnameVerifier((hostname, session) -> true)
        .build();
    

三、其他排查点

  • 检查Android设备的网络环境:有没有代理、防火墙拦截了SSL连接;
  • 确认服务器的TLS版本:Android 7.0(API 24)以下默认不支持TLS 1.2,如果服务器仅支持TLS 1.2+,需要在应用的AndroidManifest.xml中配置启用:
    <application
        ...
        android:networkSecurityConfig="@xml/network_security_config">
    
    然后在res/xml/network_security_config.xml中添加:
    <?xml version="1.0" encoding="utf-8"?>
    <network-security-config>
        <base-config cleartextTrafficPermitted="false">
            <trust-anchors>
                <certificates src="system" />
            </trust-anchors>
        </base-config>
        <domain-config>
            <domain includeSubdomains="true">admin.leanpoint.com</domain>
            <trust-anchors>
                <certificates src="system" />
                <certificates src="@raw/your_ca_cert" />
            </trust-anchors>
            <tls-config>
                <min-tls-version>TLS_1_2</min-tls-version>
            </tls-config>
        </domain-config>
    </network-security-config>
    

内容的提问来源于stack exchange,提问作者m00n

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 07:02:46