Как поймать URL, который вызывает SSL сертификат_verify_failed в Python? - PullRequest
0 голосов
/ 09 мая 2018

Я пытаюсь получить доступ к API листов Google с Python в корпоративной сети, которая использует брандмауэр. Затем мне нужно найти все запросы API Api к URL-адресам / доменам, которые необходимо отправить ИТ-команде, чтобы разблокировать доступ к URL-адресам этих тезисов.

Я использую библиотеку pygsheets для соединения с Google API.

1 Ответ

0 голосов
/ 09 мая 2018

Чтобы пользователи вашей сети могли обращаться к редакторам Google Диска и Документов Google, правила брандмауэра должны подключаться к следующим хостам и портам.В противном случае пользователи могут быть заблокированы или лишены доступа к этим службам.

Для следующих хостов [N] означает любую одну десятичную цифру и * означает любую строку, не содержащую точку.

Сервер Oauth

  • accounts.google.com: 443 / HTTPS

API-интерфейс

  • apis.google.com: 443 / HTTPS
  • *. Клиенты [N] .google.com: 443 / HTTPS
  • *. Googleapis.com:443/HTTPS
  • script.google.com: 443 / HTTPS

Другое

  • www.google.com: 443 / HTTPS
  • googledrive.com: 443 / HTTPS
  • drive.google.com:443 / HTTPS
  • *. Drive.google.com:443/HTTPS
  • docs.google.com: 443 / HTTPS
  • *. Docs.google.com:443/ HTTPS
  • *. C.docs.google.com:443/HTTPS
  • sheet.google.com: 443 / HTTPS
  • slides.google.com: 443 /HTTPS
  • talk.google.com: 5222 / XMPP (требуется только для резервного копирования и синхронизации или устаревшей версии, Drive для Mac / ПК)
  • takeout.google.com: 443 / HTTPS
  • gg.google.com: 443 / HTTPS
  • ssl.google-analytics.com: 443 / HTTPS
  • video.google.com: 443 / HTTPS
  • s.ytimg.com: 443 / HTTPS
  • *. Googleusercontent.com:443/HTTPS
  • *. Gstatic.com:443/HTTPS
  • lh[N] .google.com: 443 / HTTPS
  • [N] .client-channel.google.com: 443 / HTTPS
  • клиентов [N] .google.com: 443 / HTTPS

Извлечено из Настройки брандмауэра и прокси-сервера Google Drive

Некоторые тезисы предназначены для веб-приложения Google Drive, а другие - для API Google Drive, листов API иoauth серверы.Я, вероятно, мог бы немного смягчить это, но не был уверен, что вы этого хотите.Возможно, будет лучше, если они откроют большинство из них и уйдут оттуда.

...