HTTP Client

HTTP Proxy

Falls die Applikation einen HTTP-Proxy verwenden muss, um auf externe Ressourcen zuzugreifen, kann dieser wie folgt konfiguriert werden.

In diesem Beispiel ist die HTTP-Proxy-URL http://localhost:8888. Verbindungen zu Hosts die unter nonProxyHosts augelistet sind werden direkt und nicht durch den HTTP-Proxy hergestellt. In diesem Beispiel wären das localhost, jede IP-Addresse die mit 192.168. anfängt und jede Subdomain von example.org.


httpClient:
 proxy:
   host: localhost
   port: 8888
   scheme : http
   nonProxyHosts:
     - localhost
     - '192.168.*'
     - '*.example.org'

TLS

Wenn die Applikation sich über https mit einem externen Dienst verbindet (zum Beispiel einem WFS- oder Tile-Backend), steuern die folgenden Einstellungen, wie das Zertifikat des entfernten Dienstes geprüft wird. Die aktuellen Standardwerte sind verifyHostname: false und trustSelfSignedCertificates: true, d.h. der Hostname des Zertifikats wird nicht geprüft und selbstsignierte Zertifikate werden akzeptiert. Für Verbindungen zu Diensten mit gültigen Zertifikaten wird empfohlen, die strikte Prüfung zu aktivieren:


httpClient:
 tls:
   verifyHostname: true
   trustSelfSignedCertificates: false

In v5.0 werden diese sicheren Werte zu den Standardwerten. Deployments, die sich mit Diensten mit selbstsignierten oder anderweitig nicht verifizierbaren Zertifikaten verbinden, müssen dann verifyHostname: false und trustSelfSignedCertificates: true explizit setzen.