【问题标题】:Can't access app with curl when using Flask-Kerberos使用 Flask-Kerberos 时无法使用 curl 访问应用程序
【发布时间】:2016-01-25 16:25:13
【问题描述】:

当应用程序运行 Flask-Kerberos 而不是带有 Kerberos 的 Apache 时,我无法访问启用了 Kerberos 的 Flask 应用程序。

当脚本在 Apache(其中 Apache 启用了 Kerberos)下运行时,我可以使用 curl(使用 --negotiate 选项)以及从浏览器访问 url。

当脚本使用 Kerberos-Flask 作为独立运行时,我可以从浏览器访问 url,但不能从 curl 访问。 curl 出现以下错误。

@krbapp.route('/')
@requires_authentication
def index(user):
    return "Hello, World!"
curl  --negotiate -u foo http://server:5113
Enter host password for user 'foo':
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1836, in __call__
    return self.wsgi_app(environ, start_response)
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1820, in wsgi_app
    response = self.make_response(self.handle_exception(e))
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1403, in handle_exception
    reraise(exc_type, exc_value, tb)
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1817, in wsgi_app
    response = self.full_dispatch_request()
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1477, in full_dispatch_request
    rv = self.handle_user_exception(e)
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1381, in handle_user_exception
    reraise(exc_type, exc_value, tb)
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1475, in full_dispatch_request
    rv = self.dispatch_request()
  File "/usr/local/lib/python2.7/site-packages/Flask-0.10.1->py2.7.egg/flask/app.py", line 1461, in dispatch_request
    return self.view_functions[rule.endpoint](**req.view_args)
  File "/usr/local/lib/python2.7/site-packages/Flask_Kerberos-1.0.3->py2.7.egg/flask_kerberos.py", line 112, in decorated
    ctx.kerberos_token]) 
TypeError: sequence item 1: expected string, NoneType found

【问题讨论】:

    标签: python curl flask kerberos


    【解决方案1】:

    找到了解决方法。这似乎是 Kerberos 烧瓶库中的错误,但需要挖掘更多。在 Flask_Kerberos-1.0.3 库中的两行下面注释掉,现在它可以工作了。

    # response.headers['WWW-Authenticate'] = ' '.join(['negotiate',

    #ctx.kerberos_token])

    curl curl --negotiate -u: http://server:5005/

    你好,世界!

    是的,在我们注释掉上面两行之后,它仍然执行 Kerberos 身份验证。

    卷曲http://server:5005/

    未经授权

    我希望这对其他人有用。

    【讨论】:

      【解决方案2】:

      您是否尝试过使用 options--user username:password 进行 curl。现在我看到你传递的用户名没有密码。

      【讨论】:

      • 感谢您的快速回复。非常感激。试过你的建议,同样的错误。我认为问题在于 curl 无法将身份验证信息传递给烧瓶或烧瓶无法理解从 curl 收到的身份验证信息。
      • ha.. 找到了解决方法。这似乎是 Kerberos 烧瓶库中的错误,但需要挖掘更多。 # response.headers['WWW-Authenticate'] = ' '.join(['negotiate', # ctx.kerberos_token])
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-06
      • 1970-01-01
      • 1970-01-01
      • 2015-05-22
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多