2.1.持久连接

两个主机建立连接的过程是很复杂的一个过程,涉及到多个数据包的交换,并且也很耗时间。Http连接需要的三次握手开销很大,这一开销对于比较小的http消息来说更大。但是如果我们直接使用已经建立好的http连接,这样花费就比较小,吞吐率更大。

HTTP/1.1默认就支持Http连接复用。兼容HTTP/1.0的终端也可以通过声明来保持连接,实现连接复用。HTTP代理也可以在一定时间 内保持连接不释放,方便后续向这个主机发送http请求。这种保持连接不释放的情况实际上是建立的持久连接。HttpClient也支持持久连接。

2.2.HTTP连接路由

HttpClient既可以直接、又可以通过多个中转路由(hops)和目标服务器建立连接。HttpClient把路由分为三种plain(明文 ),tunneled(隧道)和layered(分层)。隧道连接中使用的多个中间代理被称作代理链。

客户端直接连接到目标主机或者只通过了一个中间代理,这种就是Plain路由。客户端通过第一个代理建立连接,通过代理链tunnelling,这 种情况就是Tunneled路由。不通过中间代理的路由不可能时tunneled路由。客户端在一个已经存在的连接上进行协议分层,这样建立起来的路由就 是layered路由。协议只能在隧道—>目标主机,或者直接连接(没有代理),这两种链路上进行分层。

2.2.1.路由计算

RouteInfo接口包含了数据包发送到目标主机过程中,经过的路由信息。HttpRoute类继承了RouteInfo接口,是RouteInfo的具体实现,这个类是不允许修改的。HttpTracker类也实现了RouteInfo接口,它是可变的,HttpClient会在内部使用这个类来探测到目标主机的剩余路由。HttpRouteDirector是个辅助类,可以帮助计算数据包的下一步路由信息。这个类也是在HttpClient内部使用的。

HttpRoutePlanner接口可以用来表示基于http上下文情况下,客户端到服务器的路由计算策略。HttpClient有两个HttpRoutePlanner的实现类。SystemDefaultRoutePlanner这个类基于java.net.ProxySelector,它默认使用jvm的代理配置信息,这个配置信息一般来自系统配置或者浏览器配置。DefaultProxyRoutePlanner这个类既不使用java本身的配置,也不使用系统或者浏览器的配置。它通常通过默认代理来计算路由信息。

2.2.2. 安全的Http连接

为了防止通过Http消息传递的信息不被未授权的第三方获取、截获,Http可以使用SSL/TLS协议来保证http传输安全,这个协议是当前使用最广的。当然也可以使用其他的加密技术。但是通常情况下,Http信息会在加密的SSL/TLS连接上进行传输。

2.3. HTTP连接管理器

2.3.1. 管理连接和连接管理器

Http连接是复杂,有状态的,线程不安全的对象,所以它必须被妥善管理。一个Http连接在同一时间只能被一个线程访问。HttpClient使用一个叫做Http连接管理器的特殊实体类来管理Http连接,这个实体类要实现HttpClientConnectionManager接口。Http连接管理器在新建http连接时,作为工厂类;管理持久http连接的生命周期;同步持久连接(确保线程安全,即一个http连接同一时间只能被一个线程访问)。Http连接管理器和ManagedHttpClientConnection的实例类一起发挥作用,ManagedHttpClientConnection实 体类可以看做http连接的一个代理服务器,管理着I/O操作。如果一个Http连接被释放或者被它的消费者明确表示要关闭,那么底层的连接就会和它的代 理进行分离,并且该连接会被交还给连接管理器。这是,即使服务消费者仍然持有代理的引用,它也不能再执行I/O操作,或者更改Http连接的状态。

下面的代码展示了如何从连接管理器中取得一个http连接:

  1. HttpClientContext context = HttpClientContext.create();
  2. HttpClientConnectionManager connMrg = new BasicHttpClientConnectionManager();
  3. HttpRoute route = new HttpRoute(new HttpHost("www.yeetrack.com", 80));
  4. // 获取新的连接. 这里可能耗费很多时间
  5. ConnectionRequest connRequest = connMrg.requestConnection(route, null);
  6. // 10秒超时
  7. HttpClientConnection conn = connRequest.get(10, TimeUnit.SECONDS);
  8. try {
  9. // 如果创建连接失败
  10. if (!conn.isOpen()) {
  11. // establish connection based on its route info
  12. connMrg.connect(conn, route, 1000, context);
  13. // and mark it as route complete
  14. connMrg.routeComplete(conn, route, context);
  15. }
  16. // 进行自己的操作.
  17. } finally {
  18. connMrg.releaseConnection(conn, null, 1, TimeUnit.MINUTES);
  19. }

如果要终止连接,可以调用ConnectionRequestcancel()方法。这个方法会解锁被ConnectionRequestget()方法阻塞的线程。

2.3.2.简单连接管理器

BasicHttpClientConnectionManager是个简单的连接管理器,它一次只能管理一个连接。尽管这个类是线程安全的,它在同一时间也只能被一个线程使用。BasicHttpClientConnectionManager会尽量重用旧的连接来发送后续的请求,并且使用相同的路由。如果后续请求的路由和旧连接中的路由不匹配,BasicHttpClientConnectionManager就会关闭当前连接,使用请求中的路由重新建立连接。如果当前的连接正在被占用,会抛出java.lang.IllegalStateException异常。

2.3.3.连接池管理器

相对BasicHttpClientConnectionManager来说,PoolingHttpClientConnectionManager是 个更复杂的类,它管理着连接池,可以同时为很多线程提供http连接请求。Connections are pooled on a per route basis.当请求一个新的连接时,如果连接池有有可用的持久连接,连接管理器就会使用其中的一个,而不是再创建一个新的连接。

PoolingHttpClientConnectionManager维护的连接数在每个路由基础和总数上都有限制。默认,每个路由基础上的连接不超过2个,总连接数不能超过20。在实际应用中,这个限制可能会太小了,尤其是当服务器也使用Http协议时。

下面的例子演示了如果调整连接池的参数:

  1. PoolingHttpClientConnectionManager cm = new PoolingHttpClientConnectionManager();
  2. // 将最大连接数增加到200
  3. cm.setMaxTotal(200);
  4. // 将每个路由基础的连接增加到20
  5. cm.setDefaultMaxPerRoute(20);
  6. //将目标主机的最大连接数增加到50
  7. HttpHost localhost = new HttpHost("www.yeetrack.com", 80);
  8. cm.setMaxPerRoute(new HttpRoute(localhost), 50);
  9. CloseableHttpClient httpClient = HttpClients.custom()
  10. .setConnectionManager(cm)
  11. .build();

2.3.4.关闭连接管理器

当一个HttpClient的实例不在使用,或者已经脱离它的作用范围,我们需要关掉它的连接管理器,来关闭掉所有的连接,释放掉这些连接占用的系统资源。

  1. CloseableHttpClient httpClient = <...>
  2. httpClient.close();

2.4.多线程请求执行

当使用了请求连接池管理器(比如PoolingClientConnectionManager)后,HttpClient就可以同时执行多个线程的请求了。

PoolingClientConnectionManager会根据它的配置来分配请求连接。如果连接池中的所有连接都被占用了,那么后续的请求就会被阻塞,直到有连接被释放回连接池中。为了防止永远阻塞的情况发生,我们可以把http.conn-manager.timeout的值设置成一个整数。如果在超时时间内,没有可用连接,就会抛出ConnectionPoolTimeoutException异常。

  1. PoolingHttpClientConnectionManager cm = new PoolingHttpClientConnectionManager();
  2. CloseableHttpClient httpClient = HttpClients.custom()
  3. .setConnectionManager(cm)
  4. .build();
  5. // URL列表数组
  6. String[] urisToGet = {
  7. "http://www.domain1.com/",
  8. "http://www.domain2.com/",
  9. "http://www.domain3.com/",
  10. "http://www.domain4.com/"
  11. };
  12. // 为每个url创建一个线程,GetThread是自定义的类
  13. GetThread[] threads = new GetThread[urisToGet.length];
  14. for (int i = 0; i < threads.length; i++) {
  15. HttpGet httpget = new HttpGet(urisToGet[i]);
  16. threads[i] = new GetThread(httpClient, httpget);
  17. }
  18. // 启动线程
  19. for (int j = 0; j < threads.length; j++) {
  20. threads[j].start();
  21. }
  22. // join the threads
  23. for (int j = 0; j < threads.length; j++) {
  24. threads[j].join();
  25. }

即使HttpClient的实例是线程安全的,可以被多个线程共享访问,但是仍旧推荐每个线程都要有自己专用实例的HttpContext。

下面是GetThread类的定义:

  1. static class GetThread extends Thread {
  2. private final CloseableHttpClient httpClient;
  3. private final HttpContext context;
  4. private final HttpGet httpget;
  5. public GetThread(CloseableHttpClient httpClient, HttpGet httpget) {
  6. this.httpClient = httpClient;
  7. this.context = HttpClientContext.create();
  8. this.httpget = httpget;
  9. }
  10. @Override
  11. public void run() {
  12. try {
  13. CloseableHttpResponse response = httpClient.execute(
  14. httpget, context);
  15. try {
  16. HttpEntity entity = response.getEntity();
  17. } finally {
  18. response.close();
  19. }
  20. } catch (ClientProtocolException ex) {
  21. // Handle protocol errors
  22. } catch (IOException ex) {
  23. // Handle I/O errors
  24. }
  25. }
  26. }

2.5. 连接回收策略

经典阻塞I/O模型的一个主要缺点就是只有当组侧I/O时,socket才能对I/O事件做出反应。当连接被管理器收回后,这个连接仍然存活,但是 却无法监控socket的状态,也无法对I/O事件做出反馈。如果连接被服务器端关闭了,客户端监测不到连接的状态变化(也就无法根据连接状态的变化,关 闭本地的socket)。

HttpClient为了缓解这一问题造成的影响,会在使用某个连接前,监测这个连接是否已经过时,如果服务器端关闭了连接,那么连接就会失效。这 种过时检查并不是100%有效,并且会给每个请求增加10到30毫秒额外开销。唯一一个可行的,且does not involve a one thread per socket model for idle connections的解决办法,是建立一个监控线程,来专门回收由于长时间不活动而被判定为失效的连接。这个监控线程可以周期性的调用ClientConnectionManager类的closeExpiredConnections()方法来关闭过期的连接,回收连接池中被关闭的连接。它也可以选择性的调用ClientConnectionManager类的closeIdleConnections()方法来关闭一段时间内不活动的连接。

  1. public static class IdleConnectionMonitorThread extends Thread {
  2. private final HttpClientConnectionManager connMgr;
  3. private volatile boolean shutdown;
  4. public IdleConnectionMonitorThread(HttpClientConnectionManager connMgr) {
  5. super();
  6. this.connMgr = connMgr;
  7. }
  8. @Override
  9. public void run() {
  10. try {
  11. while (!shutdown) {
  12. synchronized (this) {
  13. wait(5000);
  14. // 关闭失效的连接
  15. connMgr.closeExpiredConnections();
  16. // 可选的, 关闭30秒内不活动的连接
  17. connMgr.closeIdleConnections(30, TimeUnit.SECONDS);
  18. }
  19. }
  20. } catch (InterruptedException ex) {
  21. // terminate
  22. }
  23. }
  24. public void shutdown() {
  25. shutdown = true;
  26. synchronized (this) {
  27. notifyAll();
  28. }
  29. }
  30. }

2.6. 连接存活策略

Http规范没有规定一个持久连接应该保持存活多久。有些Http服务器使用非标准的Keep-Alive头消息和客户端进行交互,服务器端会保持数秒时间内保持连接。HttpClient也会利用这个头消息。如果服务器返回的响应中没有包含Keep-Alive头消息,HttpClient会认为这个连接可以永远保持。然而,很多服务器都会在不通知客户端的情况下,关闭一定时间内不活动的连接,来节省服务器资源。在某些情况下默认的策略显得太乐观,我们可能需要自定义连接存活策略。

  1. ConnectionKeepAliveStrategy myStrategy = new ConnectionKeepAliveStrategy() {
  2. public long getKeepAliveDuration(HttpResponse response, HttpContext context) {
  3. // Honor 'keep-alive' header
  4. HeaderElementIterator it = new BasicHeaderElementIterator(
  5. response.headerIterator(HTTP.CONN_KEEP_ALIVE));
  6. while (it.hasNext()) {
  7. HeaderElement he = it.nextElement();
  8. String param = he.getName();
  9. String value = he.getValue();
  10. if (value != null && param.equalsIgnoreCase("timeout")) {
  11. try {
  12. return Long.parseLong(value) * 1000;
  13. } catch(NumberFormatException ignore) {
  14. }
  15. }
  16. }
  17. HttpHost target = (HttpHost) context.getAttribute(
  18. HttpClientContext.HTTP_TARGET_HOST);
  19. if ("www.naughty-server.com".equalsIgnoreCase(target.getHostName())) {
  20. // Keep alive for 5 seconds only
  21. return 5 * 1000;
  22. } else {
  23. // otherwise keep alive for 30 seconds
  24. return 30 * 1000;
  25. }
  26. }
  27. };
  28. CloseableHttpClient client = HttpClients.custom()
  29. .setKeepAliveStrategy(myStrategy)
  30. .build();

2.7.socket连接工厂

Http连接使用java.net.Socket类来传输数据。这依赖于ConnectionSocketFactory接口来创建、初始化和连接socket。这样也就允许HttpClient的用户在代码运行时,指定socket初始化的代码。PlainConnectionSocketFactory是默认的创建、初始化明文socket(不加密)的工厂类。

创建socket和使用socket连接到目标主机这两个过程是分离的,所以我们可以在连接发生阻塞时,关闭socket连接。

  1. HttpClientContext clientContext = HttpClientContext.create();
  2. PlainConnectionSocketFactory sf = PlainConnectionSocketFactory.getSocketFactory();
  3. Socket socket = sf.createSocket(clientContext);
  4. int timeout = 1000; //ms
  5. HttpHost target = new HttpHost("www.yeetrack.com");
  6. InetSocketAddress remoteAddress = new InetSocketAddress(
  7. InetAddress.getByName("www.yeetrack.com", 80);
  8. //connectSocket源码中,实际没有用到target参数
  9. sf.connectSocket(timeout, socket, target, remoteAddress, null, clientContext);

2.7.1.安全socket分层

LayeredConnectionSocketFactoryConnectionSocketFactory的拓展接口。分层socket工厂类可以在明文socket的基础上创建socket连接。分层socket主要用于在代理服务器之间创建安全socket。HttpClient使用SSLSocketFactory这个类实现安全socket,SSLSocketFactory实现了SSL/TLS分层。请知晓,HttpClient没有自定义任何加密算法。它完全依赖于Java加密标准(JCE)和安全套接字(JSEE)拓展。

2.7.2.集成连接管理器

自定义的socket工厂类可以和指定的协议(Http、Https)联系起来,用来创建自定义的连接管理器。

  1. ConnectionSocketFactory plainsf = <...>
  2. LayeredConnectionSocketFactory sslsf = <...>
  3. Registry<ConnectionSocketFactory> r = RegistryBuilder.<ConnectionSocketFactory>create()
  4. .register("http", plainsf)
  5. .register("https", sslsf)
  6. .build();
  7. HttpClientConnectionManager cm = new PoolingHttpClientConnectionManager(r);
  8. HttpClients.custom()
  9. .setConnectionManager(cm)
  10. .build();

2.7.3.SSL/TLS定制

HttpClient使用SSLSocketFactory来创建ssl连接。SSLSocketFactory允许用户高度定制。它可以接受javax.net.ssl.SSLContext这个类的实例作为参数,来创建自定义的ssl连接。

  1. HttpClientContext clientContext = HttpClientContext.create();
  2. KeyStore myTrustStore = <...>
  3. SSLContext sslContext = SSLContexts.custom()
  4. .useTLS()
  5. .loadTrustMaterial(myTrustStore)
  6. .build();
  7. SSLConnectionSocketFactory sslsf = new SSLConnectionSocketFactory(sslContext);

2.7.4.域名验证

除了信任验证和在ssl/tls协议层上进行客户端认证,HttpClient一旦建立起连接,就可以选择性验证目标域名和存储在X.509证书中的域名是否一致。这种验证可以为服务器信任提供额外的保障。X509HostnameVerifier接口代表主机名验证的策略。在HttpClient中,X509HostnameVerifier有三个实现类。重要提示:主机名有效性验证不应该和ssl信任验证混为一谈。

  • StrictHostnameVerifier: 严格的主机名验证方法和java 1.4,1.5,1.6验证方法相同。和IE6的方式也大致相同。这种验证方式符合RFC 2818通配符。The hostname must match either the first CN, or any of the subject-alts. A wildcard can occur in the CN, and in any of the subject-alts.
  • BrowserCompatHostnameVerifier: 这种验证主机名的方法,和Curl及firefox一致。The hostname must match either the first CN, or any of the subject-alts. A wildcard can occur in the CN, and in any of the subject-alts.StrictHostnameVerifierBrowserCompatHostnameVerifier方式唯一不同的地方就是,带有通配符的域名(比如*.yeetrack.com),BrowserCompatHostnameVerifier方式在匹配时会匹配所有的的子域名,包括 a.b.yeetrack.com .
  • AllowAllHostnameVerifier: 这种方式不对主机名进行验证,验证功能被关闭,是个空操作,所以它不会抛出javax.net.ssl.SSLException异常。HttpClient默认使用BrowserCompatHostnameVerifier的验证方式。如果需要,我们可以手动执行验证方式。
    1. SSLContext sslContext = SSLContexts.createSystemDefault();
    2. SSLConnectionSocketFactory sslsf = new SSLConnectionSocketFactory(
    3. sslContext,
    4. SSLConnectionSocketFactory.STRICT_HOSTNAME_VERIFIER);

2.8.HttpClient代理服务器配置

尽管,HttpClient支持复杂的路由方案和代理链,它同样也支持直接连接或者只通过一跳的连接。

使用代理服务器最简单的方式就是,指定一个默认的proxy参数。

  1. HttpHost proxy = new HttpHost("someproxy", 8080);
  2. DefaultProxyRoutePlanner routePlanner = new DefaultProxyRoutePlanner(proxy);
  3. CloseableHttpClient httpclient = HttpClients.custom()
  4. .setRoutePlanner(routePlanner)
  5. .build();

我们也可以让HttpClient去使用jre的代理服务器。

  1. SystemDefaultRoutePlanner routePlanner = new SystemDefaultRoutePlanner(
  2. ProxySelector.getDefault());
  3. CloseableHttpClient httpclient = HttpClients.custom()
  4. .setRoutePlanner(routePlanner)
  5. .build();

又或者,我们也可以手动配置RoutePlanner,这样就可以完全控制Http路由的过程。

  1. HttpRoutePlanner routePlanner = new HttpRoutePlanner() {
  2. public HttpRoute determineRoute(
  3. HttpHost target,
  4. HttpRequest request,
  5. HttpContext context) throws HttpException {
  6. return new HttpRoute(target, null, new HttpHost("someproxy", 8080),
  7. "https".equalsIgnoreCase(target.getSchemeName()));
  8. }
  9. };
  10. CloseableHttpClient httpclient = HttpClients.custom()
  11. .setRoutePlanner(routePlanner)
  12. .build();
  13. }
  14. }

HttpClient教程的更多相关文章

  1. HttpClient 教程 (一)

    转自:http://www.cnblogs.com/loveyakamoz/archive/2011/07/21/2112804.html HttpClient 教程 (一)   前言 超文本传输协议 ...

  2. HttpClient 教程 (A)

    前言 超文本传输协议(HTTP)也许是当今互联网上使用的最重要的协议了.Web服务,有网络功能的设备和网络计算的发展,都持续扩展了HTTP协议的角色,超越了用户使用的Web浏览器范畴,同时,也增加了需 ...

  3. HttpClient 教程

    前言 超文本传输协议(HTTP)也许是当今互联网上使用的最重要的协议了.Web服务,有网络功能的设备和网络计算的发展,都持续扩展了HTTP协议的角色,超越了用户使用的Web浏览器范畴,同时,也增加了需 ...

  4. HttpClient 教程 (二)

    第二章 连接管理 HttpClient有一个对连接初始化和终止,还有在活动连接上I/O操作的完整控制.而连接操作的很多方面可以使用一些参数来控制. 2.1 连接参数 这些参数可以影响连接操作: 'ht ...

  5. HttpClient 教程 (三)

    转自:http://www.cnblogs.com/loveyakamoz/archive/2011/07/21/2113246.html 第三章 HTTP状态管理 原始的HTTP是被设计为无状态的, ...

  6. HttpClient 教程 (四)

    第四章 HTTP认证 HttpClient提供对由HTTP标准规范定义的认证模式的完全支持.HttpClient的认证框架可以扩展支持非标准的认证模式,比如NTLM和SPNEGO. 4.1 用户凭证 ...

  7. HttpClient 教程 (五)

    第五章 HTTP客户端服务 5.1 HttpClient门面 HttpClient接口代表了最重要的HTTP请求执行的契约.它没有在请求执行处理上强加限制或特殊细节,而在连接管理,状态管理,认证和处理 ...

  8. HttpClient 教程 (六)

    第六章 高级主题 6.1 自定义客户端连接 在特定条件下,也许需要来定制HTTP报文通过线路传递,越过了可能使用的HTTP参数来处理非标准不兼容行为的方式.比如,对于Web爬虫,它可能需要强制Http ...

  9. 转 使用 HttpClient 4 进行文件上传

    http://www.tuicool.com/articles/Y7reYb 1. 概述 本教程我们将描述如何使用 HttpClient 4进行一次多文件上传操作 . 我们将使用  http://ec ...

随机推荐

  1. RDLC系列之一 简单示例

    参照文章:http://www.cnblogs.com/waxdoll/archive/2006/07/24/458409.html#!comments 一.效果图

  2. C# 将透明图片的非透明区域转换成Region

    以下代码实现将一张带透明度的png图片的非透明部分转换成Region输出 /// <summary> /// 根据图片得到一个图片非透明部分的区域 /// </summary> ...

  3. nodejs 针对 mysql 设计的原型库,支持事务/共享多次/单次查询

    //通过this访问内置流程对象, 在每个流程中都能使用 //this.conn => mysql-connection //this.results => 整个流程数已经返回的值 //t ...

  4. 千份位Javascript Thousand Separator / string format

    function Separator(str){ return str.split(/(\d+)(\d{3})(\d{3})(\d{3})(\d{3})/).join(',').replace(/^, ...

  5. High Performance Animations

    http://www.html5rocks.com/zh/tutorials/speed/high-performance-animations/

  6. C语言 野指针与空指针

    //野指针与空指针的区别 #define _CRT_SECURE_NO_WARNINGS #include<stdio.h> #include<stdlib.h> //野指针是 ...

  7. php基础21:上传文件

    <?php /* 通过使用 PHP 的全局数组 $_FILES,你可以从客户计算机向远程服务器上传文件 第一个参数是表单的 input name,第二个下标可以是 "name" ...

  8. http 请求头设置缓存

     nginx不缓存设置 2013-08-15 10:47:39 分类: LINUX 在开发调试web的时候,经常会碰到因浏览器缓存(cache)而经常要去清空缓存或者强制刷新来测试的烦恼,提供下apa ...

  9. 解决-Dmaven.multiModuleProjectDirectory system property is not set. Check $M2_HOME environment variable and mvn script match.

    1.添加M2_HOME的环境变量 2.Preference->Java->Installed JREs->Edit 选择一个jdk, 添加  -Dmaven.multiModuleP ...

  10. Linux及安全——Linux基础实践

    Linux及安全——Linux基础实践 一.实践一:掌握软件源的维护方法,配置系统使用教育网内的软件源镜像.掌握通过软件源来查找,安装,卸载,更新软件的方法. 1.软件源的维护方法 Ubuntu的软件 ...