当前位置:首页 > 文章列表 > 文章 > java教程 > Java HttpClient 上传文件时怎么构造 multipart 请求体

Java HttpClient 上传文件时怎么构造 multipart 请求体

来源:17golang原创 2026-09-08 18:11:16 0浏览 收藏

用 Java 11 之后的 HttpClient 上传文件时,最容易漏掉的不是 POST 方法,而是 multipart 的边界字节。JDK 没有提供一个现成的 multipart 表单构造器,需要把每个字段的头、CRLF、文件内容和结束边界拼成一个 BodyPublisher,再把完整的 boundary 放进 Content-Type

小文件可以用已知长度的字节段加 BodyPublishers.ofFile,通过 BodyPublishers.concat 让 HttpClient 计算完整请求体长度;大文件则使用 ofInputStream,重点是 Supplier 在重试时必须重新打开文件。不要手动设置 Content-Length
要点速览
  • multipart 的换行必须使用协议要求的 CRLF,结束边界比普通边界多两个连字符。
  • Content-Type 的 boundary 必须和请求体中的 boundary 完全一致,值通常放在双引号中。
  • ofInputStream 不缓存内容,Supplier 要能返回新的 InputStream;能算出长度时优先用 concat。

先把 multipart 请求拆成可计算的几段

一个文件上传请求至少包含四类字节:边界和字段头、字段值、文件字段头、文件内容,最后再追加关闭边界。各段之间不是靠 Java 字符串的换行随意连接,而是用 \r\n。文本头建议用 UTF-8 转成字节,文件本身保持原始字节,不要先转成字符串。

Java HttpClient multipart/form-data 中 boundary、字段头、文件内容和结束边界的静态组成关系
图1:multipart 请求体由边界、字段头、文件内容和结束边界组成,CRLF 是相邻部分之间的协议分隔。

下面的辅助方法把一段表单头编码为字节。示例只处理普通文件名;如果文件名来自用户输入,还应先限制控制字符,避免把引号或换行带入字段头。

static byte[] utf8(String value) {
    // 所有 multipart 头和文本字段统一使用 UTF-8,避免平台默认编码造成长度偏差
    return value.getBytes(StandardCharsets.UTF_8);
}

static byte[] filePartHeader(String boundary, String field, String filename) {
    // 头部末尾的两个 CRLF 把字段头与真正的文件字节隔开
    String header = "--" + boundary + "\r\n"
            + "Content-Disposition: form-data; name=\"" + field
            + "\"; filename=\"" + filename + "\"\r\n"
            + "Content-Type: application/octet-stream\r\n\r\n";
    return utf8(header);
}

用 BodyPublishers.concat 保留文件流和长度信息

当文件不大、可以接受读取到内存时,ofByteArray 最简单;但上传文件更适合让 ofFile 单独发布文件段。JDK 文档说明,concat 只有在所有子发布器都报告已知长度时才报告已知总长度,所以前缀、文件和后缀都应选择长度可确定的发布器。

static HttpRequest.BodyPublisher multipart(Path file, String description)
        throws IOException {
    String boundary = "----JavaHttpClient" + UUID.randomUUID();
    String filename = file.getFileName().toString();

    // 文本字段、文件字段头和结束边界都是可计算长度的字节段
    byte[] descriptionPart = utf8("--" + boundary + "\r\n"
            + "Content-Disposition: form-data; name=\"description\"\r\n\r\n"
            + description + "\r\n");
    byte[] fileHeader = filePartHeader(boundary, "file", filename);
    byte[] closing = utf8("\r\n--" + boundary + "--\r\n");

    // ofFile 不把整份文件读入 byte[],concat 仍能得到完整请求体的长度
    return HttpRequest.BodyPublishers.concat(
            HttpRequest.BodyPublishers.ofByteArray(descriptionPart),
            HttpRequest.BodyPublishers.ofByteArray(fileHeader),
            HttpRequest.BodyPublishers.ofFile(file),
            HttpRequest.BodyPublishers.ofByteArray(closing));
}

// 调用处必须复用同一个 boundary,不能重新生成一个
String boundary = "----JavaHttpClient" + UUID.randomUUID();

实际代码中应让方法同时返回 boundary 和 publisher,避免调用处重新生成。为了把结构写完整,可以使用一个小的记录类型:

record MultipartBody(String boundary, HttpRequest.BodyPublisher publisher) {}

static MultipartBody buildMultipart(Path file, String description) {
    // boundary 只生成一次,Content-Type 与请求体共同使用它
    String boundary = "----JavaHttpClient" + UUID.randomUUID();
    byte[] prefix = utf8("--" + boundary + "\r\n"
            + "Content-Disposition: form-data; name=\"description\"\r\n\r\n"
            + description + "\r\n"
            + "--" + boundary + "\r\n"
            + "Content-Disposition: form-data; name=\"file\"; filename=\""
            + file.getFileName() + "\"\r\n"
            + "Content-Type: application/octet-stream\r\n\r\n");
    byte[] suffix = utf8("\r\n--" + boundary + "--\r\n");
    // 三个发布器长度已知,HttpClient 可以据此处理完整请求体长度
    HttpRequest.BodyPublisher body = HttpRequest.BodyPublishers.concat(
            HttpRequest.BodyPublishers.ofByteArray(prefix),
            HttpRequest.BodyPublishers.ofFile(file),
            HttpRequest.BodyPublishers.ofByteArray(suffix));
    return new MultipartBody(boundary, body);
}

Content-Length 为什么不能手动硬塞

HttpRequest.Builder 会限制部分请求头,content-length 就属于默认不能由用户代码直接设置的名称。这里不应该用 header("Content-Length", ...) 与客户端抢控制权;要做的是让 BodyPublisher 正确报告长度。若某个子发布器长度未知,concat 的总长度也会变成未知。

Java BodyPublishers concat、ofFile、ofInputStream 与 HttpRequest Builder 的长度边界关系
图2:ofFile 与字节前后缀都能提供长度时,concat 形成已知长度;InputStream 方案则依赖可重复的 Supplier。

请求构造可以这样写:

MultipartBody multipart = buildMultipart(Path.of("report.txt"), "月度报表");
HttpRequest request = HttpRequest.newBuilder(URI.create("https://upload.example.test/files"))
        // boundary 必须与 buildMultipart 返回的值逐字一致
        .header("Content-Type", "multipart/form-data; boundary=\""
                + multipart.boundary() + "\"")
        .POST(multipart.publisher())
        .build();

HttpClient client = HttpClient.newHttpClient();
HttpResponse response = client.send(
        request, HttpResponse.BodyHandlers.ofString(StandardCharsets.UTF_8));

如果文件很大,或者不希望 concat 维护多个已知段,可以把前缀、文件和后缀包装进 ofInputStream(() -> ...)。这种发布器的长度通常未知,Supplier 也不能只返回一个已经读过的流:请求重试或重复发送时必须重新创建新的输入流。代价是客户端无法提前得到完整长度,服务端和中间代理需要接受这种传输方式。

场景推荐 BodyPublisher关键检查
文件较小ofByteArray确认内存占用与 UTF-8 字节长度
文件较大且长度可算concat + ofFile所有子发布器都必须是已知长度
文件来自持续流ofInputStreamSupplier 可重复创建,接受未知长度

常见问题

为什么服务端说缺少 file 字段?

先看字段名是否与接口约定一致,再检查每个边界前的 --、头部后的空行和最后的 --boundary-- 是否完整。

为什么自己计算的 Content-Length 总是不对?

长度按字节计算,不按 Java 字符数计算;中文字段、文件头和每个 CRLF 都要计入,文件本身则使用实际字节数。

能不能把 Content-Type 写成固定值?

不能省略 boundary。应使用 multipart/form-data; boundary="实际边界",并确保它和请求体内的值完全相同。

这类上传问题的定位顺序很固定:先核对 boundary,再核对 CRLF 和文件字段头,最后判断 BodyPublisher 是否能报告准确长度。把协议分段和长度策略分开处理,HttpClient 的请求构造就不会再靠猜。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Go archive/zip 解压时怎么防止文件路径越界Go archive/zip 解压时怎么防止文件路径越界
上一篇
Go archive/zip 解压时怎么防止文件路径越界
Go range 字符串索引跳跃时怎么对应原始字节位置
下一篇
Go range 字符串索引跳跃时怎么对应原始字节位置
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    29次使用
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    182次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    120次使用
  • AI Prompt Library:免费AI提示词库,助力ChatGPT高效创作与营销
    AI Prompt Library
    探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
    46次使用
  • Generrated:DALL·E 2/3 AI绘画提示词灵感库与图像对比平台
    Generrated
    Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
    27次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码