【发布时间】:2014-04-07 03:40:01
【问题描述】:
我正在使用 twitter 为 oauth 编写代码,当我获取 post 时,我有 401 错误代码和 “无法验证 oauth 签名和令牌”来自 twitter 的响应请求 https://api.twitter.com/oauth/request_token。这是我的数据:
Consumer/api key - ffo9MLdRF8XOd9DKB0HeA
Consumer/api secret - fUJtvIpujTslQOlVbZY6QU8cNEMdwoxzTG1gh93SUgs
Url callback - https://oauth.vk.com/blank.html
我的步骤:
1.准备签名的字符串
POST&https%3A%2F%2Fapi.twitter.com%2Foauth%2Frequest_token&oauth_callback%3Dhttps%3A%2F%2Foauth.vk.com%2Fblank.html%26oauth_consumer_key%3Dffo9MLdRF8XOd9DKB0HeA%26oauth_nonce%3Dfb0e9383f0c84326a124dd4ccfddd2d2%26oauth_signature_method%3DHMAC-SHA1%26oauth_timestamp%3D1393951866%26oauth_version%3D1.0
2.通过代码创建签名qQwIvFao9yeIQpi9ouz0oFi7/v8=:
public String calculateSign(String stringToEncode, String secret) throws Exception{
byte[] keyBytes = secret.getBytes();
byte[] text = stringToEncode.getBytes();
SecretKey secretKey = new SecretKeySpec(keyBytes, "HmacSHA1");
Mac mac = Mac.getInstance("HmacSHA1");
mac.init(secretKey);
byte[] encoded = mac.doFinal(text);
return new String(Base64.encode(encoded, Base64.DEFAULT)).trim();
}
3.Final Authorization 标头(带有转义引号):
OAuth oauth_nonce="fb0e9383f0c84326a124dd4ccfddd2d2", oauth_callback="https%3A%2F%2Foauth.vk.com%2Fblank.html", oauth_signature_method="HMAC-SHA1", oauth_timestamp="1393951866", oauth_consumer_key="ffo9MLdRF8XOd9DKB0HeA", oauth_signature="qQwIvFao9yeIQpi9ouz0oFi7%2Fv8%3D", oauth_version="1.0"
向可能知道如何使用 twitter 的人提问。 我的数据有什么问题? 我可以提供更多代码,但我认为它没有用。
附: - 我提供了工作凭据,我将在 3 - 4 小时后更改它们。
UPD:这是我在calculateSign函数中使用的密钥
fUJtvIpujTslQOlVbZY6QU8cNEMdwoxzTG1gh93SUgs%26
【问题讨论】:
-
您的机器和服务器时间戳之间可能存在差异。虽然,我在 1.5 年前做过,但记得面临这样的问题。如果服务器和客户端之间的时间差超过 1 小时,则 Twitter 身份验证失败。
-
谁,可以学习服务器的测试时间吗?
-
请检查这里提到的要点dev.twitter.com/discussions/204