Запрос токена Google Access: неверный токен / подпись - PullRequest
0 голосов
/ 11 августа 2011

В течение трех дней я внедрял свои собственные методы Google oAuth.Продолжайте наносить удары.Не уверен, какие переменные играют с проблемой больше.Мне нужны свежие глаза и правильный совет.Хотелось бы, чтобы Google был более конкретным, кроме «Неверного токена».Я могу подписать запрос без секретного токена, и я все равно получу ту же ошибку.Поэтому я не уверен, что моя подпись все еще недействительна или я слишком много сумасшедших запросов.Я понятия не имею.Это очень расстраивает.

Вот моя последняя попытка с кодом, который, по моему мнению, должен работать:

Я получаю данные токена моего запроса и сохраняю их в базе данных (декодирую) перед перенаправлением пользователяauthorize.

Token: 4/M1ZCp6Y115rBqxYz3v1Dq9bbTCrr
Secret: f39Fuyg6MwlW35w4UIKNDBag
Verifier: kZt189Tk7tTrTiodhhk_QOxX

Я беру все три и передаю их в свой метод для получения токена доступа.Я обнаружил, что я дважды кодировал свой токен, что делало токен недействительным.Теперь я снова получаю обычную недействительную подпись.Я не совсем уверен, как.

Метод токена доступа:

public function oAuthGetAccessToken($authToken, $authTokenVerifier, $authTokenSecret)
    {
        $nonce = self::generateNonce();
        $time = time();
        $url = 'https://www.google.com/accounts/OAuthGetAccessToken';

    $authParams = array(
                    'oauth_consumer_key' => 'anonymous',
                    'oauth_token' => $authToken,
                    'oauth_verifier' => $authTokenVerifier,
                    'oauth_signature_method' => 'HMAC-SHA1',
                    'oauth_timestamp' => $time,
                    'oauth_nonce' => $nonce,
                    'oauth_version' => '1.0'
                );
    $baseString = self::getBaseString('GET', $url, $authParams);

    $key = self::urlencodeRFC3986('anonymous') . '&' . self::urlencodeRFC3986($authTokenSecret);

    $signature = self::hmacsha1($key, $baseString);

    $postParams = array(
                'oauth_version' => '1.0',
                'oauth_nonce' => $nonce,
                'oauth_timestamp' => $time,
                'oauth_consumer_key' => 'anonymous',
                'oauth_token' => $authToken,
                'oauth_verifier' => $authTokenVerifier,
                'oauth_signature_method' => 'HMAC-SHA1',
                'oauth_signature' => $signature
                );

    $authHeaderString = '';
    foreach($postParams as $key => $value)
    {
        $authHeaderString .= $key .'="' . self::urlencodeRFC3986($value) . '", ';
    }

    $authHeaderString = rtrim($authHeaderString, ', ');

    $headers = array('Authorization: OAuth ' . $authHeaderString);

    $rest = new Rest();
    echo $rest->OAuthHttpGetRequest($url, $headers);
}



Base String: GET&https%3A%2F%2Fwww.google.com%2Faccounts%2FOAuthGetAccessToken&oauth_consumer_key%3Danonymous%26oauth_nonce%3Dc0c072fadcc9e9de98e00f7478cd0607%26oauth_signature_method%3DHMAC-SHA1%26oauth_timestamp%3D1313087177%26oauth_token%3D4%252FM1ZCp6Y115rBqxYz3v1Dq9bbTCrr%26oauth_verifier%3DkZt189Tk7tTrTiodhhk_QOxX%26oauth_version%3D1.0

1 Ответ

0 голосов
/ 07 октября 2011

К сожалению, вы были правы, когда дважды кодировали свой токен, и, что еще хуже, вы должны сделать это и для своего верификатора!

Чтобы помочь вам в создании вашей подписи, обязательно проверьте документация vimeo .

...