Le kit de développement logiciel (SDK) V1.0 utilise le protocole HTTP par défaut. Cette rubrique explique comment configurer le SDK pour utiliser le protocole HTTPS, plus sécurisé.
Méthodes de configuration
Vous pouvez configurer le protocole de requête de deux manières, classées ici par ordre de priorité décroissante :
-
Appelez la méthode
setSysProtocol()sur une instance de la classe Request OpenAPI. Cette configuration s'applique uniquement à la requête en cours. Exemple :RemarqueChaque opération OpenAPI possède une classe Request unique. Le nom de la classe suit le format
${OpenAPI}${Request}, commeDescribeInstancesRequest.com.aliyuncs.ecs.model.v20140526.DescribeInstancesRequest request = new com.aliyuncs.ecs.model.v20140526.DescribeInstancesRequest(); request.setSysProtocol(com.aliyuncs.http.ProtocolType.HTTPS); -
Appelez la méthode
setProtocolType()de la classecom.aliyuncs.http.HttpClientConfig. Cette configuration s'applique globalement. Exemple :com.aliyuncs.http.HttpClientConfig clientConfig = com.aliyuncs.http.HttpClientConfig.getDefault(); clientConfig.setProtocolType(com.aliyuncs.http.ProtocolType.HTTPS);
Par défaut, lors de l'envoi d'une requête API via HTTPS, le SDK active la vérification des certificats SSL/TLS. Si aucun certificat SSL/TLS n'est configuré dans l'environnement de développement, une erreur signale l'échec de cette vérification.
Pour garantir la sécurité des communications réseau, nous vous recommandons d'activer la vérification des certificats. Si vous devez désactiver cette vérification dans un environnement de test, utilisez les paramètres suivants :
com.aliyuncs.http.HttpClientConfig clientConfig = com.aliyuncs.http.HttpClientConfig.getDefault();
// Disable server-side certificate validation.
clientConfig.setIgnoreSSLCerts(true)