如何基于JBoss EAP 8的Elytron客户端SSL上下文创建REST客户端?
如何基于JBoss EAP 8的Elytron客户端SSL上下文创建REST客户端?
我来分享一个在JEE8环境下验证有效的实现方案,通过JBoss EAP配置的Elytron客户端SSL上下文来创建REST客户端:
首先我会写一个应用级的初始化类,监听应用启动事件,在应用初始化阶段完成REST客户端的构建,确保后续业务代码能直接复用这个客户端实例:
@ApplicationScoped public class InitalizerOnStartup { private MyService myService; // 可添加myService的getter方法供其他组件调用 public void onStart(@Observes @Initialized(ApplicationScoped.class) Object pointless) throws Exception { buildRestClient(); } private void buildRestClient () throws Exception { // EAP中预先配置的Elytron客户端SSL上下文的JNDI名称 final String sdName = "java:jboss/jaas/projectB-client/jsse"; // 目标REST服务的端点URL final URL endPoint = new URL("https://localhost:8443/myUrl"); // 通过JNDI查找获取配置好的JBossJSSE安全域 Context ctx = new InitialContext(); JBossJSSESecurityDomain sd = (JBossJSSESecurityDomain) ctx.lookup(sdName); // 从安全域中提取已配置好的SSLContext SSLContext sslContext = sd.getSSLContext(); // 基于该SSLContext构建支持HTTPS的REST客户端 Client client = ClientBuilder.newBuilder() .sslContext(sslContext) .build(); // 初始化业务服务类,将构建好的客户端注入进去 myService = new MyService(client, endPoint); } }
核心逻辑说明:
- 触发时机:通过
@Observes @Initialized(ApplicationScoped.class)监听应用启动完成事件,保证客户端在业务代码调用前就完成初始化。 - 获取安全域:通过JNDI lookup指定的名称,拿到EAP中配置好的
JBossJSSESecurityDomain,这个安全域已经封装了SSL所需的密钥库、信任库等配置信息。 - 构建客户端:利用安全域提供的
SSLContext,通过JAX-RS的ClientBuilder创建具备SSL认证能力的REST客户端,之后就可以用它来安全调用HTTPS接口了。
备注:内容来源于stack exchange,提问作者ula.uvula
相关产品推荐
相关产品推荐

