Для тех, кто хочет разрешить всем сертификатам работать (для целей тестирования) через OAuth, выполните следующие действия:
1) Загрузите исходный код API OAuth для Android здесь: https: //github.com/kaeppler/signpost
2) Найдите файл класса «CommonsHttpOAuthProvider»
3) Измените его следующим образом:
public class CommonsHttpOAuthProvider extends AbstractOAuthProvider {
private static final long serialVersionUID = 1L;
private transient HttpClient httpClient;
public CommonsHttpOAuthProvider(String requestTokenEndpointUrl, String accessTokenEndpointUrl,
String authorizationWebsiteUrl) {
super(requestTokenEndpointUrl, accessTokenEndpointUrl, authorizationWebsiteUrl);
//this.httpClient = new DefaultHttpClient();//Version implemented and that throws the famous "javax.net.ssl.SSLException: Not trusted server certificate" if the certificate is not signed with a CA
this.httpClient = MySSLSocketFactory.getNewHttpClient();//This will work with all certificates (for testing purposes only)
}
«MySSLSocketFactory» выше основан на принятом ответе. Чтобы сделать это еще проще, здесь идет полный класс:
package com.netcomps.oauth_example;
import java.io.IOException;
import java.net.Socket;
import java.net.UnknownHostException;
import java.security.KeyManagementException;
import java.security.KeyStore;
import java.security.KeyStoreException;
import java.security.NoSuchAlgorithmException;
import java.security.UnrecoverableKeyException;
import java.security.cert.CertificateException;
import java.security.cert.X509Certificate;
import javax.net.ssl.SSLContext;
import javax.net.ssl.TrustManager;
import javax.net.ssl.X509TrustManager;
import org.apache.http.HttpVersion;
import org.apache.http.client.HttpClient;
import org.apache.http.conn.ClientConnectionManager;
import org.apache.http.conn.scheme.PlainSocketFactory;
import org.apache.http.conn.scheme.Scheme;
import org.apache.http.conn.scheme.SchemeRegistry;
import org.apache.http.conn.ssl.SSLSocketFactory;
import org.apache.http.impl.client.DefaultHttpClient;
import org.apache.http.impl.conn.tsccm.ThreadSafeClientConnManager;
import org.apache.http.params.BasicHttpParams;
import org.apache.http.params.HttpParams;
import org.apache.http.params.HttpProtocolParams;
import org.apache.http.protocol.HTTP;
//http://stackoverflow.com/questions/2642777/trusting-all-certificates-using-httpclient-over-https
public class MySSLSocketFactory extends SSLSocketFactory {
SSLContext sslContext = SSLContext.getInstance("TLS");
public MySSLSocketFactory(KeyStore truststore) throws NoSuchAlgorithmException, KeyManagementException, KeyStoreException, UnrecoverableKeyException {
super(truststore);
TrustManager tm = new X509TrustManager() {
@Override
public void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException {
}
@Override
public void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException {
}
@Override
public X509Certificate[] getAcceptedIssuers() {
return null;
}
};
sslContext.init(null, new TrustManager[] { tm }, null);
}
@Override
public Socket createSocket(Socket socket, String host, int port, boolean autoClose) throws IOException, UnknownHostException {
return sslContext.getSocketFactory().createSocket(socket, host, port, autoClose);
}
@Override
public Socket createSocket() throws IOException {
return sslContext.getSocketFactory().createSocket();
}
public static HttpClient getNewHttpClient() {
try {
KeyStore trustStore = KeyStore.getInstance(KeyStore.getDefaultType());
trustStore.load(null, null);
SSLSocketFactory sf = new MySSLSocketFactory(trustStore);
sf.setHostnameVerifier(SSLSocketFactory.ALLOW_ALL_HOSTNAME_VERIFIER);
HttpParams params = new BasicHttpParams();
HttpProtocolParams.setVersion(params, HttpVersion.HTTP_1_1);
HttpProtocolParams.setContentCharset(params, HTTP.UTF_8);
SchemeRegistry registry = new SchemeRegistry();
registry.register(new Scheme("http", PlainSocketFactory.getSocketFactory(), 80));
registry.register(new Scheme("https", sf, 443));
ClientConnectionManager ccm = new ThreadSafeClientConnManager(params, registry);
return new DefaultHttpClient(ccm, params);
} catch (Exception e) {
return new DefaultHttpClient();
}
}
}
Надеюсь, что это кому-то помогает.
UTF-8
- одна из возможных кодировок для Unicode. Он определяет 1, 2, 3 или 4 байта на символ. Когда вы читаете его с помощью getwc ()
, он извлекает от одного до четырех байтов и составляет из них один код Юникода кодовая точка , который вписывается в wchar
(который может иметь ширину 16 или даже 32 бита, в зависимости от платформы).
Но поскольку значения Unicode отображаются на все значения от 0x0000
до 0xFFFF
, значений нет осталось вернуть коды условий или ошибок в. (Некоторые отметили, что Unicode превышает 16 бит, что верно; в этих случаях используются суррогатные пары . Но дело в том, что Unicode использует ] все доступных значений, не оставляя ни одного значения для EOF. )
Различные коды ошибок включают EOF ( WEOF
), который соответствует -1. Если бы вы поместили возвращаемое значение getwc ()
в wchar
, не было бы никакого способа отличить его от символа Unicode 0xFFFF
(который, Кстати, зарезервировано в любом случае, но я отвлекся).
Итак, ответ - использовать более широкий тип, wint_t
(или int
), который содержит не менее 32 бит. Это дает младшие 16 бит для действительного значения, и все, что бит, установленный за пределами этого диапазона, означает, что произошло что-то другое, кроме возврата символа.
Почему бы нам всегда не использовать wchar
тогда вместо винт
? Большинство функций, связанных со строками, используют wchar
, потому что на большинстве платформ это ½ размера wint
, поэтому строки занимают меньше памяти.
wint_t
может хранить любое допустимое значение wchar_t
. wint_t
также может принимать результат вычисления макроса WEOF
(обратите внимание, что wchar_t
может быть слишком узким, чтобы удерживать результат).