Python实现的真正非阻塞HTTPS服务器

7
我想在Python中构建一个真正非阻塞的HTTPS服务器。如果每个人都遵守规则,以下最简代码将完美运行:
import BaseHTTPServer
import SimpleHTTPServer
import SocketServer
import ssl 

class ThreadedHTTPServer(SocketServer.ThreadingMixIn, BaseHTTPServer.HTTPServer):
    pass

httpd = ThreadedHTTPServer(('localhost', 4443), SimpleHTTPServer.SimpleHTTPRequestHandler)
httpd.socket = ssl.wrap_socket(httpd.socket, keyfile="localhost.key", certfile="localhost.pem", server_side=True)
httpd.serve_forever()

然而,问题在于此服务器至少在TLS握手期间被阻塞。
测试代码:
$ nc localhost 4443  # leave this open

然后在另一个终端中执行以下命令:

$ wget --no-check-certificate https://localhost:4443/
--2014-10-23 16:55:54--  https://localhost:4443/
Resolving localhost (localhost)... 127.0.0.1
Connecting to localhost (localhost)|127.0.0.1|:4443... connected.

wget进程阻塞,表示服务器中有某些内容被阻塞。一旦关闭nc进程,wget就会继续执行。这显然根本不实用。
如何在Python中获得真正的非阻塞HTTPS服务器,最好不要使用额外的第三方软件?
我应该提到,完全相同的代码在没有TLS的情况下可以按预期工作(即没有wrap_socket行)。
Steffen Ullrich指出了如何做到这一点:将“do_handshake_on_connect = False”传递给“wrap_socket”,然后自己进行握手。在这种情况下,子类化“BaseHTTPServer.HTTPServer”,覆盖“handle”,然后按Python文档中所示执行握手(套接字称为“self.request”),然后调用超级方法。
1个回答

8
你需要通过调用ssl.wrap_socket并使用do_handshake_on_connect=False进行非阻塞SSL接受,然后自己调用do_handshake直到它成功为止。详情请参见https://docs.python.org/3/library/ssl.html#notes-on-non-blocking-sockets
你还可以简单地使用Tornado,它是一个用Python编写的Web服务器,也可以完全进行非阻塞SSL处理。即使你不想自己使用它,你也可以查看源代码以了解如何完成该操作(搜索do_handshake)。

谢谢!我已经将解决方案整合到我的问题中了。 - discardo

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接