【问题标题】:OAuth Signature not valid error using Rauth, Python against the Vimeo API针对 Vimeo API 使用 Rauth、Python 的 OAuth 签名无效错误
【发布时间】:2013-10-03 10:22:34
【问题描述】:

对不起,如果这是一个菜鸟问题,但我正在尝试测试并开始将 RAuth python 库与 Vimeo 的 API 一起使用。

我正在使用应用页面上提供的访问令牌/密码,用于我在开发者网站上向 Vimeo 注册的应用。所以我想问题的第一部分是:这是一个有效的访问令牌/秘密还是我需要实际通过 OAuth 流程,尽管我正在尝试使用此 API 访问我公司的帐户?

假设这是一个有效的令牌,那么问题的实质是,给定这个实现:

from rauth.session import OAuth1Session

session = OAuth1Session(
                    consumer_key=VIMEO_CLIENTID,
                    consumer_secret=VIMEO_CLIENTSECRET,
                    access_token=VIMEO_ACCESSTOKEN,
                    access_token_secret=VIMEO_ACCESSTOKENSECRET )

response = session.get(VIMEO_URL_BASE + 'vimeo.oauth.checkAccessToken')

我收到以下回复:

{"response": {"err": {"expl": "The oauth_signature passed was not valid.", "code": "401", "msg": "Invalid signature"}, "stat": "fail", "generated_in": "0.0041"}

基于看起来像这样的 OAuth 标头(注意,我只是将这些从会话对象中提取出来,因此密钥不是内部使用的密钥,而是通过 Rauth 库定义的密钥发送):

{
"signature": "DH9ueZmrnguFgBIDZs7ZQPE7qHs=", 
"nonce": "8bcbc130548c0677cd134e7d7f22b17df7a2eee6", 
"timestamp": 1380266167, 
"oauth_version": "1.0", 
"token": VIMEO_ACCESSTOKENSECRET, 
"consumer_key": VIMEO_CLIENTID, 
"sig_method": "HMAC-SHA1"
}

我读过一些关于时钟关闭的帖子。我的开发工作站正在检查 time.windows.com,尽管我确实使用 time-a.nist.gov 将其关闭以防万一。我还关闭了同步并手动将时钟移动了几秒钟。这些都没有效果。我还尝试根据我的时钟检查 developer.vimeo.com 网站的游乐场示例中的时间戳,它们最多相差 1-2 秒。

虽然假设第一个问题的答案是正确的,但我认为我正在做一些愚蠢的事情,并且根据我在 RAuth 代码中阅读的内容,如果我有一个有效的身份验证令牌和秘密,我应该能够使用那些无需经历整个 OAuth 过程,因为无论如何这只会生成一个新的令牌/秘密。

再说一次,我是 OAuth 新手,我对 Python 也比较陌生,所以我可能会做一些愚蠢的事情。

【问题讨论】:

    标签: python oauth vimeo rauth


    【解决方案1】:

    这里的问题是您试图获取整个 URL 并且不允许 Rauth 通过请求的 API 对参数进行签名。这不起作用,因为 Rauth 需要能够查看参数并以特定方式签名。相反,您应该这样做:

    print sess.get('http://vimeo.com/api/rest/v2', params={'method': 'vimeo.oauth.checkAccessToken'}).content
    
    <?xml version="1.0" encoding="UTF-8"?>\n<rsp generated_in="0.0044" stat="ok">\n  <oauth>\n    <token>...</token>\n    <permission>delete</permission>\n    <user display_name="Max Countryman" id="16760357" username="user16760357"/>\n  </oauth>\n</rsp>\n'
    

    请记住,Rauth 是请求,但添加了方便的 OAuth 处理。这意味着您应该像使用请求一样使用 Rauth。

    以下应该可以工作(我用我的 Vimeo 凭据亲自测试过,它似乎可以按预期工作):

    from rauth.session import OAuth1Session
    
    session = OAuth1Session(consumer_key=VIMEO_CLIENTID,
                            consumer_secret=VIMEO_CLIENTSECRET,
                            access_token=VIMEO_ACCESSTOKEN,
                            access_token_secret=VIMEO_ACCESSTOKENSECRET)
    
    response = session.get('http://vimeo.com/api/rest/v2', params={'method': 'vimeo.oauth.checkAccessToken'})
    

    希望有帮助!

    【讨论】:

    • 我明白了。我没有意识到这一点。我会试一试,看看能不能解决它。您的库比 requests_oauthlib 精简得多。我在 Google App Engine 上运行,所以我加载的越少越好。 :)
    • 因此,显然,一旦您按照上面提到的 maxcountryman 进行操作,这确实适用于 OAuth 1 API。这是没有记录的事情还是我以某种方式错过了它?
    猜你喜欢
    • 2014-02-07
    • 1970-01-01
    • 1970-01-01
    • 2016-10-18
    • 1970-01-01
    • 1970-01-01
    • 2012-09-17
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多