用Springboot(java程序)访问Salesforce RestAPI(通过JWT认证)

2024-09-01 16:04

本文主要是介绍用Springboot(java程序)访问Salesforce RestAPI(通过JWT认证),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述
外部系统想访问Salesforce的数据,发Rest请求,必须需要Salesforce的AccessToken。那么为了得到这个AccessToken,Salesforce有几种方式可供选择。

一种就是用户名密码认证方式(之前的文章介绍过通过java代码访问Salesforce),一种就是JWT认证方式。当然还有其他方式,之后有时间再总结。

在实际应用过程中,一般是不会使用用户名密码方式的,因为密码总是会变的,而且把密码放到程序或者其他地方也是不安全的。

比较主流的还是JWT(JSON Web Token)的认证方式,这篇文章就是介绍一下这种方式的实现方法。

关于JWT的原理,还是需要提前有所了解的,网上有很多文章,也很好理解,就不介绍了。

我们先看一下Salesforce的官方介绍,其实里说的还算详尽。
OAuth 2.0 JWT Bearer Flow for Server-to-Server Integration

总结起来,就是下面几个步骤:
1.生成JWT字符串
2.拿JWT字符串去请求AccessToken
3.拿AccessToken去请求Salesforce的数据

1.生成JWT字符串

1.1 创建数字证书

用下面的命令就可以生成一个.crt的数字证书文件,这个文件之后会上传到Salesforce中的ConnetedAPP。(openssl可以在java bin中找到)

$ openssl genrsa 2048 > server_rsa_2048.key 
$ openssl req -new -key server_rsa_2048.key > server_rsa_2048.csr 
$ openssl x509 -days 3650 -req -signkey server_rsa_2048.key < server_rsa_2048.csr > server_rsa_2048.crt 

下面的命令是生成KeyStore(.jks),Java代码会通过KeyStore去读取privateKey的信息。
keytool可以在Git的bin中找到

$ openssl pkcs12 -export -in server_rsa_2048.crt -inkey server_rsa_2048.key -out domain_rsa_2048.p12 -passout pass:12345678 
$ keytool -importkeystore -srckeystore domain_rsa_2048.p12 -srcstoretype PKCS12 -destkeystore server_rsa_2048.jks -deststoretype JKS -J-Dfile.encoding=UTF-8 
$ keytool -list -v -keystore server_rsa_2048.jks   -J-Dfile.encoding=UTF-8 

1.2 创建Salesforce的Connected App

在这里插入图片描述
第一篇文章里介绍过创建Connected App,不同的是,这次需要要把“Use digital signatures”选上,然后“选择文件”,把1.1做出来的crt证书传上去。
在这里插入图片描述
之后在Manage里面,
在这里插入图片描述
permitted Users选定下面这个,
在这里插入图片描述
再添加上允许远程访问的Profile。
在这里插入图片描述
设定完毕。

1.3 创建JWT(java代码)

代码中的{ }部分,需要换成你自己的东西。
可以看到,用JWT的方式,就不需要用Password了,取而代之的是Key Store中的private key。

package com.example.demo;import java.io.FileInputStream;
import java.io.IOException;
import java.io.UnsupportedEncodingException;
import java.net.URI;
import java.net.URISyntaxException;
import java.net.URLEncoder;
import java.net.http.HttpClient;
import java.net.http.HttpRequest;
import java.net.http.HttpRequest.BodyPublishers;
import java.net.http.HttpResponse;
import java.net.http.HttpResponse.BodyHandlers;
import java.security.KeyStore;
import java.security.PrivateKey;
import java.security.Signature;
import java.text.MessageFormat;
import java.util.LinkedHashMap;
import java.util.Map;import org.apache.tomcat.util.codec.binary.Base64;
import org.springframework.http.HttpEntity;
import org.springframework.http.HttpHeaders;
import org.springframework.http.MediaType;

这篇关于用Springboot(java程序)访问Salesforce RestAPI(通过JWT认证)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1127400

相关文章

Java利用Spire.XLS for Java自动化设置Excel的文档属性

《Java利用Spire.XLSforJava自动化设置Excel的文档属性》一个专业的Excel文件,其文档属性往往能大大提升文件的可管理性和可检索性,下面我们就来看看Java如何使用Spire... 目录Spire.XLS for Java 库介绍与安装Java 设置内置的 Excel 文档属性Java

Java中的CompletableFuture核心用法和常见场景

《Java中的CompletableFuture核心用法和常见场景》CompletableFuture是Java8引入的强大的异步编程工具,支持链式异步编程、组合、异常处理和回调,介绍其核心用法,通过... 目录1、引言2. 基本概念3. 创建 CompletableFuture3.1. 手动创建3.2.

java中4种API参数传递方式统一说明

《java中4种API参数传递方式统一说明》在Java中,我们可以使用不同的方式来传递参数给方法或函数,:本文主要介绍java中4种API参数传递方式的相关资料,文中通过代码介绍的非常详细,需要的... 目录1. 概述2. 参数传递方式分类2.1 Query Parameters(查询参数)2.2 Path

SpringBoot整合 Quartz实现定时推送实战指南

《SpringBoot整合Quartz实现定时推送实战指南》文章介绍了SpringBoot中使用Quartz动态定时任务和任务持久化实现多条不确定结束时间并提前N分钟推送的方案,本文结合实例代码给大... 目录前言一、Quartz 是什么?1、核心定位:解决什么问题?2、Quartz 核心组件二、使用步骤1

Java线程池核心参数原理及使用指南

《Java线程池核心参数原理及使用指南》本文详细介绍了Java线程池的基本概念、核心类、核心参数、工作原理、常见类型以及最佳实践,通过理解每个参数的含义和工作原理,可以更好地配置线程池,提高系统性能,... 目录一、线程池概述1.1 什么是线程池1.2 线程池的优势二、线程池核心类三、ThreadPoolE

Springboot请求和响应相关注解及使用场景分析

《Springboot请求和响应相关注解及使用场景分析》本文介绍了SpringBoot中用于处理HTTP请求和构建HTTP响应的常用注解,包括@RequestMapping、@RequestParam... 目录1. 请求处理注解@RequestMapping@GetMapping, @PostMappin

Java调用DeepSeek API的8个高频坑与解决方法

《Java调用DeepSeekAPI的8个高频坑与解决方法》现在大模型开发特别火,DeepSeek因为中文理解好、反应快、还便宜,不少Java开发者都用它,本文整理了最常踩的8个坑,希望对... 目录引言一、坑 1:Token 过期未处理,鉴权异常引发服务中断问题本质典型错误代码解决方案:实现 Token

SpringBoot整合AOP及使用案例实战

《SpringBoot整合AOP及使用案例实战》本文详细介绍了SpringAOP中的切入点表达式,重点讲解了execution表达式的语法和用法,通过案例实战,展示了AOP的基本使用、结合自定义注解以... 目录一、 引入依赖二、切入点表达式详解三、案例实战1. AOP基本使用2. AOP结合自定义注解3.

nginx跨域访问配置的几种方法实现

《nginx跨域访问配置的几种方法实现》本文详细介绍了Nginx跨域配置方法,包括基本配置、只允许指定域名、携带Cookie的跨域、动态设置允许的Origin、支持不同路径的跨域控制、静态资源跨域以及... 目录一、基本跨域配置二、只允许指定域名跨域三、完整示例四、配置后重载 nginx五、注意事项六、支持

Java实现字符串大小写转换的常用方法

《Java实现字符串大小写转换的常用方法》在Java中,字符串大小写转换是文本处理的核心操作之一,Java提供了多种灵活的方式来实现大小写转换,适用于不同场景和需求,本文将全面解析大小写转换的各种方法... 目录前言核心转换方法1.String类的基础方法2. 考虑区域设置的转换3. 字符级别的转换高级转换