doPost ServletInputStream

Generic1

Top Contributor
Hallo,

ich hätte noch eine Frage zu der doPost- Methode des Servlets und zwar liest man ja Parameter, welche vom Client zum Server gesendet werden, mit request.getParameter(String name) aus dem request- Objekt aus, das ist klar,
Jetzt hab ich aber eine Fall, bei dem es kein name=value paar gibt und ich deshalb das vom Client gesendete mit dem

Java:
final ServletInputStream ips = request.getInputStream();

auslese. Ist das OK wenn man das so macht oder gibt es etwas zu bedenken bei dieser Lösung?
lg
 

Generic1

Top Contributor
>> sonder quasi was eigenes im Body? Dann kannst du das so machen

Besten Dank für die antwort, REST möchte ich momentan (noch) nicht einsetzen,
was wäre das eigene im Body, wie kann man das Abfragen ?

Vielen Dank,
lg
 

Ullenboom

Bekanntes Mitglied
?? Na was du jetzt schon machst. Wenn du request.getInputStream(); nutzt, dann doch nur deshalb, weil dir der Client etwas schickt, also in seinen OutputStream packt.

Grüße

Christian
 

Generic1

Top Contributor
Das Problem ist noch, dass ich nicht unterscheiden kann, von wem der Request kommt -> von einem Client den ich akzeptieren kann oder von irgendeinem anderen Client und da liegt eben der Hund begraben.
Weißt du vielleicht, wie man das noch unterscheiden kann -> Ich war der Meinung im Body wird irgendwas mitgegeben anhand dessen man den Client unterscheiden kann!?
Vielen Dank,
lg
 

Ullenboom

Bekanntes Mitglied
Ahaaa. Was sieht du als Client-Unterscheidung vor? Da kann die IP sein, die man erfragen kann. Oder HEADER? Musst du vorher definieren. Kann man aber alles fälschen.

Christian
 
G

Gast2

Gast
Ahaaa. Was sieht du als Client-Unterscheidung vor? Da kann die IP sein, die man erfragen kann. Oder HEADER? Musst du vorher definieren. Kann man aber alles fälschen.

Christian


Um es halbwegs sicher zu haben kann man SSL Client Zertifikate verwenden und z.B. den CN auslesen. Dazu muss dann natürlich jedem Client ein entsprechendes Zertifikat ausgestellt werden.
 
G

Gast2

Gast
Ah jo :)

Aber solange nur ein gültiges SSL Zertifikat vorgezeigt werden muss hält sich das ja noch in Grenzen. Details verifizieren und jedem Client ein eigens Zertifikat mitgeben und am besten das noch gegen eine Revokation List prüfen muss ja nicht sein ;)
 

Ähnliche Java Themen

Neue Themen


Oben