【问题标题】:Access a Protected Image on the Web in Android在 Android 中访问 Web 上的受保护图像
【发布时间】:2015-12-20 03:21:10
【问题描述】:

假设我在某个 URL (http://www.example.com/specialimages/cutepuppy.png) 有一张图片。此图像恰好是付费应用程序的一部分,我不希望人们转到此 URL 以右键单击并保存。所以,我添加了 htaccess 密码保护。完美的!它有效... URL 受到保护,只有我可以使用有效凭据访问它。 (真的,任何有用户名和密码的人都可以。)

接下来,在 Android 中,我使用 Universal-Image-Loader 库将图像加载到我的应用中。加载器代码如下所示:

ImageLoader imageLoader = ImageLoader.getInstance(); 
imageLoader.displayImage(
    "http://Validuser:Validuserpassword@www.example.com/specialimages/cutepuppy.png",
    gridViewImageHolder.imageView,
    ImageLoaderUtil.options);

Validuser:Validuserpasswordthis 访问受 htaccess 保护的 URL 的小技巧。除了图像加载器抛出 FileNoteFoundException 因为 URL 无效之外,一切似乎都是合乎逻辑的:

09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader: http://Validuser:Validuserpassword@www.example.com/specialimages/cutepuppy.png.jpg
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader: java.io.FileNotFoundException: http://Validuser:Validuserpassword@www.example.com/specialimages/cutepuppy.png.jpg
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.android.okhttp.internal.huc.HttpURLConnectionImpl.getInputStream(HttpURLConnectionImpl.java:238)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.nostra13.universalimageloader.core.download.BaseImageDownloader.getStreamFromNetwork(BaseImageDownloader.java:124)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.nostra13.universalimageloader.core.download.BaseImageDownloader.getStream(BaseImageDownloader.java:88)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.nostra13.universalimageloader.core.LoadAndDisplayImageTask.downloadImage(LoadAndDisplayImageTask.java:291)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.nostra13.universalimageloader.core.LoadAndDisplayImageTask.tryCacheImageOnDisk(LoadAndDisplayImageTask.java:274)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.nostra13.universalimageloader.core.LoadAndDisplayImageTask.tryLoadBitmap(LoadAndDisplayImageTask.java:230)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at com.nostra13.universalimageloader.core.LoadAndDisplayImageTask.run(LoadAndDisplayImageTask.java:136)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1113)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:588)
09-22 16:47:30.554 19323-19365/com.example.images E/ImageLoader:     at java.lang.Thread.run(Thread.java:818)

那么...我的问题是什么?我想知道是否有另一种方法可以做这样的事情:通过浏览器保护 web 目录免受访问者的访问,但以某种方式在 Android 代码 (Java) 中传递有效凭据,以便应用程序,并且只有应用程序,可以去抓取图片。

编辑

如果我在笔记本电脑或手机上的浏览器中使用Validuser:Validuserpassword 之前访问我的 URL(当然不是这个),图像加载正常...我的服务器配置正确以处理 htaccess。

【问题讨论】:

  • 如果您通过 curl 或 Web 浏览器加载有效的 URL,您会看到图像吗?只需 100% 验证您的服务器/Apache 等是否正确处理了 URL?
  • 是的。它在网页版 Chrome 和我的手机上完美加载。将其添加到问题中。

标签: android .htaccess


【解决方案1】:

据我所知,当您加载这样的 URL 时:

http://Validuser:Validuserpassword@www.example.com/specialimages/cutepuppy.png.jpg

在您的网络浏览器中,浏览器透明地将用户/密码组件转换为HTTP Authorization 请求标头。

因此,OkHttp 似乎不像您的浏览器那样这样做。

Universal-Image-Loader 是否允许您操作请求标头以便您自己提供此标头?

如果可以,则需要相应地生成它。请参阅此处的格式:

https://en.wikipedia.org/wiki/Basic_access_authentication#Client_side

看起来这个其他 StackOverflow 问题有一个有效的实现:

Accessing protected images in universal image loader

【讨论】:

    猜你喜欢
    • 2012-11-15
    • 2016-06-23
    • 2019-08-18
    • 1970-01-01
    • 1970-01-01
    • 2014-04-24
    • 2014-01-22
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多