Java HttpClient BodyHandler 怎么限制响应体大小
用 Java HttpClient 请求第三方接口时,BodyHandlers.ofString() 和 ofByteArray() 都会把正文交给内存中的结果对象;如果对方返回异常大的响应,调用方往往在解析 JSON 之前就承担了内存压力。JDK 25 直接用 BodyHandlers.limiting 包住原来的处理器即可,超出容量时会以 IOException 结束下游,并取消上游订阅。
运行 JDK 25 及以上时,把最大字节数作为capacity传给BodyHandlers.limiting;运行 JDK 11 到 24 时,则在Flow.Subscriber中累计字节并在超限时>
cancel()。Content-Length只能提前判断,不能替代读取过程中的硬上限。
- 限制单位是响应体字节,不是字符数,也不是 JSON 对象数量。
- 未知长度或分块响应仍要依赖读取阶段的限制器。
- 同步调用处理超限异常,异步调用要检查完成阶段的异常原因。
JDK 25 先把 BodyHandler 包起来
新 API 的位置很明确:BodyHandler 负责在响应头可用时创建 BodySubscriber,limiting 是它的外层约束,内部仍然可以使用 ofString、ofByteArray 或 ofFile。例如只允许接收 1 MiB:
import java.io.IOException;
import java.net.URI;
import java.net.http.HttpClient;
import java.net.http.HttpRequest;
import java.net.http.HttpResponse;
import java.nio.charset.StandardCharsets;
long maxBytes = 1_048_576; // 限制响应体原始字节数
HttpClient client = HttpClient.newHttpClient();
HttpRequest request = HttpRequest.newBuilder(
URI.create("https://api.example.test/data"))
.GET()
.build();
try {
HttpResponse response = client.send(request,
HttpResponse.BodyHandlers.limiting(
HttpResponse.BodyHandlers.ofString(StandardCharsets.UTF_8),
maxBytes)); // 超限由 HttpClient 取消上游并报告 IOException
System.out.println(response.body()); // 只有完整正文才到达这里
} catch (IOException ex) {
System.err.println("响应体超过上限或读取失败:" + ex.getMessage());
} catch (InterruptedException ex) {
Thread.currentThread().interrupt(); // 保留线程的中断状态
}
这里的容量是字节数,字符集解码发生在下游的 ofString。因此中文文本不能按“字符数量乘 2”估算;如果业务限制的是字符数,应在解码后另做业务校验,但内存保护仍应保留字节上限。

未知 Content-Length 也要在读取时限制
服务器可能使用分块传输,或者根本不发送可用的 Content-Length。这时不能只写下面这种头部判断:
long declared = responseInfo.headers()
.firstValueAsLong("Content-Length")
.orElse(-1L); // -1 表示没有可用的声明长度
if (declared > maxBytes) {
// 这里只能提前拒绝已知过大的响应,不能覆盖未知长度
}
BodyHandlers.limiting 会在收到的正文超过容量时通知下游 IOException,同时取消上游订阅。取消是尽快停止后续数据的信号,但并不保证已经到达网络栈的最后一小段数据完全不会出现,所以不要把它理解成精确到一个 TCP 包的断路器。
如果要把超限和其他网络错误区分开,可以检查异常链中的消息或类型,并把“响应过大”映射为业务错误。不要在捕获异常后再次调用同一个请求而不改变上限,否则重试只会重复消耗带宽。
JDK 11 到 24 自己计数并取消上游
较早 JDK 没有公开的 BodyHandlers.limiting,可以用 BodySubscribers.fromSubscriber 接收 List。关键是按每个缓冲区的 remaining() 计数,而不是把一次 onNext 当成一个固定大小的数据包:
static HttpResponse.BodyHandler limitedBytes(long limit) {
if (limit = 0");
return info -> {
LimitedSubscriber subscriber = new LimitedSubscriber(limit);
return HttpResponse.BodySubscribers.fromSubscriber(
subscriber, LimitedSubscriber::result);
};
}
static final class LimitedSubscriber
implements Flow.Subscriber> {
private final long limit;
private final ByteArrayOutputStream output = new ByteArrayOutputStream();
private Flow.Subscription subscription;
private long total;
private boolean stopped;
LimitedSubscriber(long limit) { this.limit = limit; }
public void onSubscribe(Flow.Subscription s) {
subscription = s;
s.request(1); // 一次请求一个数据批次,保持背压
}
public void onNext(List buffers) {
if (stopped) return;
for (ByteBuffer source : buffers) {
ByteBuffer copy = source.asReadOnlyBuffer();
int size = copy.remaining();
if ((long) size > limit - total) {
stopped = true;
subscription.cancel(); // 先停止继续接收正文
onError(new IOException("response body exceeds limit"));
return;
}
byte[] part = new byte[size];
copy.get(part);
output.writeBytes(part);
total += size;
}
subscription.request(1); // 当前批次已处理,再申请下一批
}
public void onError(Throwable error) { stopped = true; }
public void onComplete() { stopped = true; }
byte[] result() { return output.toByteArray(); }
}
示例只展示兼容层的核心责任:读取、计数、背压、取消和失败完成。生产代码还应按项目需要保留原始异常、避免重复终止,并决定超限前已经收集的前缀是否允许落盘。图中的取消与 IOException 是同一个失败分支,不代表正常完成。

几个容易混淆的限制边界
| 检查对象 | 能解决什么 | 不能替代什么 |
|---|---|---|
| Content-Length | 提前拒绝声明过大的响应 | 未知长度、错误声明和读取过程限制 |
| limiting capacity | 控制下游接收的响应体字节数 | 解压后的膨胀大小和业务字段数量 |
| 字符数校验 | 控制解码后的文本长度 | 解码前的内存占用 |
文件下载也可以把 BodyHandlers.ofFile(path) 放到 limiting 内部,但容量只约束本次 HTTP 响应交给处理器的字节数。若业务需要“磁盘上最终文件不超过多少”或“解压后不超过多少”,应在文件处理、解压和临时文件清理处分别设限。
常见问题
BodyHandlers.ofString 本身会限制大小吗?
不会。它负责把完整响应转换为字符串;需要限制时,在外层使用 JDK 25 的 limiting,或在旧 JDK 使用自定义订阅器。
限制值能写成 0 吗?
可以表示不允许接收正文,但只要响应仍有字节,就会很快进入超限失败。是否允许空响应,应由接口契约决定。
sendAsync 超限时捕获 IOException 可以吗?
异步调用不会在调用现场直接抛出读取异常,通常要在 CompletableFuture 的异常完成中检查 CompletionException 及其 cause;同步 send 则按常规处理 IOException。
Go time.Parse 怎么解析带可选时区的日志时间
- 上一篇
- Go time.Parse 怎么解析带可选时区的日志时间
- 下一篇
- Go time.Parse 布局写成 yyyy-MM-dd 为什么解析失败
-
- 文章 · java教程 | 2小时前 | Java · nio · FileChannel · java nio 大文件复制 FileChannel
- Java NIO FileChannel 怎么实现可恢复的大文件复制
- 157浏览 收藏
-
- 文章 · java教程 | 3小时前 | 文件操作 · Java · 资源管理 · nio · java Stream try-with-resources 文件遍历 Files.walk
- Java Files.walk 使用后为什么需要显式关闭 Stream
- 373浏览 收藏
-
- 文章 · java教程 | 9小时前 |
- Java Stream groupingBy 后怎么保留输入顺序
- 366浏览 收藏
-
- 文章 · java教程 | 1天前 | Java教程 · 空值处理 · Comparator · 集合排序 · java comparator 多字段排序 nullsFirst nullsLast
- Java 多字段排序怎么处理 null 值
- 310浏览 收藏
-
- 文章 · java教程 | 1天前 | Java · httpclient · HTTP客户端 · java 连接超时 httpclient 请求超时
- Java HttpClient 怎么复用客户端并设置请求超时
- 351浏览 收藏
-
- 文章 · java教程 | 1天前 | 文件处理 · Java · nio · java 大文件读取 文件流 Files.lines
- Java 怎么逐行读取大文件并关闭文件流
- 311浏览 收藏
-
- 文章 · java教程 | 1天前 |
- Java 线程池使用 ThreadLocal 后怎么清理用户信息
- 188浏览 收藏
-
- 文章 · java教程 | 1天前 |
- Java record 里的 List 为什么还能修改
- 136浏览 收藏
-
- 文章 · java教程 | 1天前 | Java · 异常处理 · try-with-resources ·
- Java 关闭资源时的异常为什么出现在 suppressed 里
- 116浏览 收藏
-
- 文章 · java教程 | 1天前 | Java · 性能优化 · Optional · supplier orElse orElseGet Java Optional
- Java Optional 的 orElse 为什么每次都执行默认方法
- 382浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 171次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 102次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 22次使用
-
- LangGPT
- LangGPT是一种受编程语言启发的结构化提示词设计工具,提供双层框架、模块化模板及变量功能,帮助用户高效编写高质量Prompt。该项目已在GitHub免费开源,适用于内容创作、编程辅助等多场景。
- 32次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 71次使用
-
- Go Java 算法之字符串解码示例详解
- 2023-01-07 479浏览
-
- Go Java算法之单词搜索示例详解
- 2022-12-30 337浏览
-
- Gojava算法之括号生成示例详解
- 2023-02-22 128浏览
-
- GoJava算法之累加数示例详解
- 2023-01-07 149浏览
-
- GoJava算法最大单词长度乘积示例详解
- 2023-01-12 202浏览

