【发布时间】:2015-11-25 08:54:26
【问题描述】:
请在下面查看我的代码。基本上,它是一个脚本,它以主机名作为参数查询 API 服务,然后返回与该服务器关联的一些元数据。现在,当从已安装到 Windows 机器中的 Python 2.7 编译器执行时,它工作得非常好,也可以使用 bash CLI 中的 CURL 工作(这意味着 URL 肯定可以工作),但这个脚本将在具有嵌入式 JVM 包装器的 HP 应用程序,这意味着它将使用 Jython 而不是像我的本地计算机那样使用 CPython - 至少这就是我认为的问题所在。这是导致第一个问题的原因 - SSL 握手将失败,因为 CPython 忽略证书,而 Jython 不会。由于这个内部 API 的证书是自签名的,我得到这个:
jvm 1 | sslerror(-1, 'SSL handshake exception: Differences between the SSL socket behaviour of cpython vs. jython are explained on the wiki: http://wiki.python.org/jython/NewSocketModule#SSL_Support')
尝试使用 HTTP 时,我收到错误代码 400:
400: ('Bad Request', 'Bad request syntax or unsupported method')
我认为值得注意的是,这不可能是网络问题。我可以使用 HTTP 从浏览器获取数据就好了。
理想情况下,我会对不安全的 HTTP 感到满意,因为它无论如何都是内部服务。此外,信任证书也会有问题,因为我的脚本将在 45-50 台不同的机器上运行,增加了太多开销。
另外,使用 urllib2 以外的东西(例如 Python 请求模块)将是一个问题,因为任何非 ootb 的东西都必须分发到所有机器,这再次增加了不可接受的开销。
我找到了这个:trusting all certificates in Jython,但坦率地说我不太了解。
我想我的问题是:为什么 HTTP 会失败?
编辑:将一些证书导入 JVM 的密钥库,现在我似乎正在通过 SSL 层,但它仍然以代码 400 响应。
import urllib2
import base64
baseUrl = 'https://my-api-example.com/'
hostname = 'server1.example.com'
username = "vinnie"
password = 'pooh'
request = urllib2.Request(baseUrl + hostname)
base64string = base64.encodestring('%s:%s' % (username, password))
request.add_header("Authorization", "Basic %s" % base64string)
try:
data = urllib2.urlopen(request)
print data.read()
except urllib2.HTTPError, e:
print e.code
except urllib2.URLError, e:
print e.reason
except:
print 'Undefined error'
【问题讨论】: