- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试按照以下说明获取不记名 token 以进行 Twitter API 的仅应用程序身份验证:
https://dev.twitter.com/oauth/application-only
但是,每次我使用curl发出此处描述的请求时,我都会收到返回的“400 Bad request”状态和空响应正文。谁能看出我做错了什么吗?
我正在尝试使用 curl
进行此操作,认为这样可以更轻松地发出正确的请求。第一:
$ export CONSUMER_KEY="[...]"
$ export CONSUMER_SECRET="[...]"
显然我已经省略了那里的值,但这些是我从 https://apps.twitter.com/ 获得的值在我创建的应用程序的“ key 和访问 token ”选项卡上 - 它们来自此处的两个编辑部分:
然后我通过以下方式提出请求:
curl --trace-ascii curl-trace \
-X POST \
--data 'grant_type=client_credentials' \
-H "Content-Type: application/x-www-form-urlencoded;charset=UTF-8" \
-H "User-Agent: YNR Twitter ID mapper v0.0.1" \
-H "Authorization: Basic $(echo -n "$CONSUMER_KEY:$CONSUMER_SECRET" | base64)" \
'https://api.twitter.com/oauth2/token'
然而,即使发送到服务器的内容看起来完全符合文档的要求,这仍然会返回 400 Bad 请求和空正文。为了说明这一点,命令的 curl-trace
文件的相关输出是:
== Info: Hostname was NOT found in DNS cache
== Info: Trying 104.244.42.194...
== Info: Connected to api.twitter.com (104.244.42.194) port 443 (#0)
[... elided SSL connection details ...]
0000: POST /oauth2/token HTTP/1.1
001d: Host: api.twitter.com
0034: Accept: */*
0041: Content-Type: application/x-www-form-urlencoded;charset=UTF-8
0080: User-Agent: YNR Twitter ID mapper v0.0.1
00aa: Authorization: Basic [...]
00ea: [...]
012a: Content-Length: 29
013e:
=> Send data, 29 bytes (0x1d)
0000: grant_type=client_credentials
== Info: upload completely sent off: 29 out of 29 bytes
== Info: HTTP 1.0, assume close after body
<= Recv header, 26 bytes (0x1a)
0000: HTTP/1.0 400 Bad Request
<= Recv header, 19 bytes (0x13)
0000: content-length: 0
<= Recv header, 37 bytes (0x25)
0000: date: Sun, 24 Apr 2016 12:55:59 GMT
<= Recv header, 15 bytes (0xf)
0000: server: tsa_f
<= Recv header, 53 bytes (0x35)
0000: x-connection-hash: [...]
<= Recv header, 2 bytes (0x2)
0000:
== Info: Closing connection 0
== Info: SSLv3, TLS alert, Client hello (1):
=> Send SSL data, 2 bytes (0x2)
0000: ..
我很困惑为什么这不起作用!
最佳答案
(好吧,就像经常发生的那样,我在发布问题之前就找出了问题所在,但答案可能对其他人有帮助,所以我还是将其发布在这里。)
什么the Twitter docs在您对 $CONSUMER_KEY:$CONSUMER_SECRET
进行 base64 编码并在 Authorization
header 中发送它的部分中,正在描述,只是 HTTP basic authentication .
正如维基百科页面所说:
The resulting string is encoded using the RFC2045-MIME variant of Base64, except not limited to 76 char/line.
(我的重点)。当我构造字符串时:
echo -n "$CONSUMER_KEY:$CONSUMER_SECRET" | base64
...在输出中包含一个换行符 (0a
) 以打破长行,正如该引用所解释的那样,在对 HTTP 基本访问身份验证的字符串进行编码时,您不需要这样做。您可以使用 -w 0
抑制换行,如下所示:
echo -n "$CONSUMER_KEY:$CONSUMER_SECRET" | base64 -w 0
所以我尝试的命令的工作版本是:
curl --trace-ascii curl-trace \
-X POST \
--data 'grant_type=client_credentials' \
-H "Content-Type: application/x-www-form-urlencoded;charset=UTF-8" \
-H "User-Agent: YNR Twitter ID mapper v0.0.1" \
-H "Authorization: Basic $(echo -n "$CONSUMER_KEY:$CONSUMER_SECRET" | base64 -w 0)" \
--compressed \
'https://api.twitter.com/oauth2/token'
使用 -u
选项让 curl
为您进行 HTTP 基本身份验证会更容易,而不是乱搞 base64
你自己。对我来说最简单的 curl
命令版本是:
curl -u "$CONSUMER_KEY:$CONSUMER_SECRET" \
--compressed \
--data 'grant_type=client_credentials' \
'https://api.twitter.com/oauth2/token'
(感谢 Hans Z 对 this question 的评论,让我走上了正轨!)
关于curl - 为什么获取 Twitter API 的仅应用程序身份验证的不记名 token 的 POST 请求会返回 400 Bad 请求?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36823839/
在 JSF2 应用程序中遇到验证属性的问题时,有两种主要方法。 使用 Annotation 在 ManagedBean 上定义验证 @ManagedBean public class MyBean {
我想实现一个不常见的功能,我认为 jquery 验证插件将是最好的方法(如果您在没有插件的情况下建议和回答,我们也会欢迎)。我想在用户在输入字段中输入正确的单词后立即隐藏表单。我试过这个: $("
我有几个下拉菜单(类名为month_dropdown),并且下拉菜单的数量不是恒定的。我怎样才能为它们实现 NotEqual 验证。我正在使用 jQuery 验证插件。 这就是我写的 - jQuery
我设法制作了这个网址验证代码并且它起作用了。但我面临着一个问题。我认为 stackoverflow 是获得解决方案的最佳场所。 function url_followers(){ var url=do
我目前正在使用后端服务,该服务允许用户在客户端应用程序上使用 Google Games 库登录。 用户可以通过他们的 gplay ID 向我们发送信息,以便登录或恢复旧帐户。用户向我们发送以下内容,包
我正在尝试验证输入以查看它是否是有效的 IP 地址(可能是部分地址)。 可接受的输入:172、172.112、172.112.113、172.112.113.114 Not Acceptable 输入
我从 Mongoose 验证中得到这条消息: 'Validator failed for path phone with value ``' 这不应该发生,因为不需要电话。 这是我的模型架构: var
我一直在尝试使用Python-LDAP (版本 2.4.19)在 MacOS X 10.9.5 和 Python 2.7.9 下 我想在调用 .start_tls_s() 后验证与给定 LDAP 服务
我正在处理一个仅与 IE6 兼容的旧 javascript 项目(抱歉...),我想仅在 VS 2017 中禁用此项目的 ESLint/CSLint/Javascript 验证/CSS 验证。 我知道
我正在寻找一种方法来验证 Spring 命令 bean 中的 java.lang.Double 字段的最大值和最小值(一个值必须位于给定的值范围之间),例如, public final class W
我正在尝试在 springfuse(JavaEE 6 + Spring Framework (针对 Jetty、Tomcat、JBoss 等)) 和 maven 的帮助下构建我的 webapps 工作
我试图在我们的项目中使用 scalaz 验证,但遇到了以下情况: def rate(username: String, params: Map[String, String]): Validation
我有一个像这样的 Yaml 文件 name: hhh_aaa_bbb arguments: - !argument name: inputsss des
我有一个表单,人们可以单击并向表单添加字段,并且我需要让它在单击时验证这些字段中的值。 假设我单击它两次并获取 2 个独立的字段集,我需要旋转 % 以确保它在保存时等于 100。 我已放入此函数以使其
在我的页面中有一个选项可以创建新的日期字段输入框。用户可以根据需要创建尽可能多的“截止日期”和“起始日期”框。就像, 日期_to1 || date_from1 日期到2 ||日期_from2 date
我有一个像这样的 Yaml 文件 name: hhh_aaa_bbb arguments: - !argument name: inputsss des
有没有办法在动态字段上使用 jquery 验证表单。 我想将其设置为必填字段 我正在使用 Jsp 动态创建表单字段。 喜欢 等等...... 我想使用必需的表单字段验证此表单字段。 最佳答
嗨,任何人都可以通过提供 JavaScript 代码来帮助我验证用户名文本框不应包含数字,它只能包含一个字符。 最佳答案 使用正则表达式: (\d)+ 如果找到匹配项,则字符串中就有一个数字。 关于J
我有两个输入字段holidayDate和Description(id=tags) $(document).ready(function() {
我遇到了这个问题,这些验证从电子邮件验证部分开始就停止工作。 我只是不明白为什么即使经过几天的观察,只是想知道是否有人可以在这里指出我的错误? Javascript部分: function valid
我是一名优秀的程序员,十分优秀!