首页 > 解决方案 > 带有 JSON 主体的 GET 方法和带有 RestTemplate 的承载授权

问题描述

我知道....这不是最佳做法,但有人要求我这样做:

我正在尝试获取一个接收json具有 3 个参数的主体(int, int, int)并具有承载身份验证的端点。

标头

header.setContentType(MediaType.APPLICATION_JSON);
header.set("authorization", bearerToken);

实体

HttpEntity<String> entity = new HttpEntity<>(requestjson.toString(), header);

休息模板

ResponseEntity<String> responseEntity = restTemplate.exchange(url, HttpMethod.GET, entity, String.class);

System.out.print(实体):

<{"1stParam":1,"2ndParam":4881,"3rdParam":0},{Content-Type=[application/json], authorization=[Bearer bearerToken]}>

除了安全性和所有此类问题外,请求还显示400 HTTP responsevia RestTemplatePostman 工作正常

我也试过HttpURLConnection但有同样的问题。

谢谢您的帮助 :)

标签: jsonspring-bootgetresttemplate

解决方案


我刚刚编写了一个类似的解决方案,所以我很确定我知道这是什么。您必须包含BearerAuthorization标题中。我认为此代码更改将解决您的问题:

header.set("Authorization", "Bearer " + bearerToken);

我将标题键大写。我不认为这很重要,但我知道大写的版本对我有用。我的代码看起来像这样,并且可以正常工作。

这里的基本思想是,Authorization标头必须始终以正在执行的授权类型开头,以便服务器可以知道您要使用的类型。这是一个 400 错误而不是 404 是有道理的,因为标头在技术上是错误的。


推荐阅读