日本免费高清视频-国产福利视频导航-黄色在线播放国产-天天操天天操天天操天天操|www.shdianci.com

學無先后,達者為師

網站首頁 編程語言 正文

React?Native自定義Android的SSL證書鏈校驗_React

作者:Ludens ? 更新時間: 2022-12-04 編程語言

前言

雖然這次分享的內容解決了本人的實際開發需求,但由于不是專職的Android開發工程師,涉及到的Android相關內容可能會存在錯誤或者寫法不合理,僅供參考,請多多指教。

本文示例基于:

React Native - 0.67.3

Android - 10+

不包括iOS

由于業務原因,需要在生產環境里面使用自簽發證書,那自然這個證書是無法通過Android證書鏈驗證的,為此需要自定義校驗規則。

本文分為兩部分,介紹了對HTTPS請求WebSocket的處理,為方便展示,示例里面所采取的是不進行任何判斷,直接返回true,相當于直接繞過檢驗 ,請各位根據項目自身需求,自定義相關的校驗規則。

關于本文中頻繁提到的源碼編譯,這里也有不少心得,目前正在整理中,將在不久之后更新。

HTTPS請求

在搜索引擎上,有一些解決方案是修改React Native源碼里面的/ReactAndroid/src/main/java/com/facebook/react/modules/network/NetworkingModule.java,然后進行源碼編譯。

實際上其實是不需要進行源碼編譯這么麻煩的,在NetworkingModule.java同目錄的OkHttpClientProvider.java中,能看到React Native本身是支持傳入自定義的OkHttpClientFactory去創建NetworkingModule中的Client。

所以只需要以下幾步:

  • 當前React Native項目中實現一個的OkHttpClientFactory,用來自定義證書鏈校驗規則,文件可以放在MainActivity.java同級的目錄里面。
// android/app/src/main/java/xxx(具體項目)/IgnoreSSLFactory.java
package xxx; //具體項目
import com.facebook.react.modules.network.OkHttpClientFactory;
import com.facebook.react.modules.network.OkHttpClientProvider;
import com.facebook.react.modules.network.ReactCookieJarContainer;
...
public class IgnoreSSLFactory implements OkHttpClientFactory {
    private static final String TAG = "IgnoreSSLFactory";
    @Override
    public OkHttpClient createNewNetworkModuleClient() {
        try {
            @SuppressLint("CustomX509TrustManager") final TrustManager[] trustAllCerts = new TrustManager[]{
                new X509TrustManager() {
                    @SuppressLint("TrustAllX509TrustManager")
                    @Override
                    public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {}
                    @SuppressLint("TrustAllX509TrustManager")
                    @Override
                    public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {}
                    @Override
                    public java.security.cert.X509Certificate[] getAcceptedIssuers() {
                        return new java.security.cert.X509Certificate[0];
                    }
                }
            };
            final SSLContext sslContext = SSLContext.getInstance("SSL");
            sslContext.init(null, trustAllCerts, new java.security.SecureRandom());
            final SSLSocketFactory sslSocketFactory = sslContext.getSocketFactory();
            OkHttpClient.Builder builder = new OkHttpClient.Builder()
                        .connectTimeout(0, TimeUnit.MILLISECONDS).readTimeout(0, TimeUnit.MILLISECONDS)
                        .writeTimeout(0, TimeUnit.MILLISECONDS).cookieJar(new ReactCookieJarContainer());
            builder.sslSocketFactory(sslSocketFactory, (X509TrustManager) trustAllCerts[0]);
            builder.hostnameVerifier((hostname, session) -> true); //這里添加自定義相關的校驗規則
            return builder.build();
        } catch (Exception e) {
            Log.e(TAG, e.getMessage());
            throw new RuntimeException(e);
        }
    }
}
...
  • 當前React Native項目MainActivity.java里面import上文中提到的OkHttpClientProvider, 在項目onCreate的時候,通過OkHttpClientProvider.setOkHttpClientFactory方法傳入上一步中定義的OkHttpClientFactory
// android/app/src/main/java/xxx(具體項目)/MainActivity.java
import com.facebook.react.modules.network.OkHttpClientProvider;
...
public class MainActivity extends ReactActivity {
...
  @Override
  protected void onCreate(Bundle savedInstanceState) {
    ...
    OkHttpClientProvider.setOkHttpClientFactory(new IgnoreSSLFactory()); //增加這行代碼
    ...
  }
...
}

以上就能達到在React Naitve中自定義HTTPS請求證書鏈校驗的目的。

WebSocket

由于沒有在相關代碼中找到類似OkHttpClientProvider.java中的 setOkHttpClientFactory方法,所以我選擇了通過源碼編譯去實現。 思路和上文中提到的處理HTTPS請求類似:

  • 修改React Native源碼里面的/ReactAndroid/src/main/java/com/facebook/react/modules/websocket/WebSocketModule.java,定義一個自定義證書鏈校驗規則的OkHttpClient.Builder用來替換原本代碼中的OkHttpClient.Builder

將原本代碼里面的

替換成

// ReactAndroid/src/main/java/com/facebook/react/modules/websocket/WebSocketModule.java`
...
//定義一個OkHttpClient
  private OkHttpClient IgnoreSSL() {
    OkHttpClient.Builder builder = null;
    try {
      @SuppressLint("CustomX509TrustManager") final TrustManager[] trustAllCerts = new TrustManager[]{
        new X509TrustManager() {
          @SuppressLint("TrustAllX509TrustManager")
          @Override
          public void checkClientTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
          }
          @SuppressLint("TrustAllX509TrustManager")
          @Override
          public void checkServerTrusted(java.security.cert.X509Certificate[] chain, String authType) throws CertificateException {
          }
          @Override
          public java.security.cert.X509Certificate[] getAcceptedIssuers() {
            return new java.security.cert.X509Certificate[0];
          }
        }
      };
      final SSLContext sslContext = SSLContext.getInstance("SSL");
      sslContext.init(null, trustAllCerts, new java.security.SecureRandom());
      final SSLSocketFactory sslSocketFactory = sslContext.getSocketFactory();
      builder = new OkHttpClient.Builder()
        .connectTimeout(10, TimeUnit.SECONDS)
        .writeTimeout(10, TimeUnit.SECONDS)
        .readTimeout(0, TimeUnit.MINUTES); // Disable timeouts for read
      builder.sslSocketFactory(sslSocketFactory, (X509TrustManager) trustAllCerts[0]);
      builder.hostnameVerifier((hostname, session) -> true);//這里添加自定義相關的校驗規則
    } catch (Exception e) {
      Log.e(TAG, e.getMessage());
      throw new RuntimeException(e);
    }
    return builder.build();
  }
  @Override
  public void connect(
...
//    OkHttpClient client =
//      new OkHttpClient.Builder()
//        .connectTimeout(10, TimeUnit.SECONDS)
//        .writeTimeout(10, TimeUnit.SECONDS)
//        .readTimeout(0, TimeUnit.MINUTES) // Disable timeouts for read
//        .build();
    OkHttpClient client = IgnoreSSL(); //client替換成上面自定義的OkHttpClient,其余代碼無需修改
...
}
...
  • 進行源碼編譯,生成相關的aar文件。

以上就能達到在React Naitve中自定義WSS證書鏈校驗的目的。

源碼編譯真的很麻煩,如果各位有類似處理HTTPS請求那樣,能直接傳入自定義Factory的方法,倘若方便,請在評論區告知一下,不勝感激。

參考資料

React Native - How to Build from Source(源碼編譯)

React Native - Releases

原文鏈接:https://juejin.cn/post/7159978844689006605

欄目分類
最近更新