Invalid signature problem
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 20/100
- Issue-Typ
- Bug
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Veraltet
- Bereich
- api, authentication, security
Rechercherichtung
Beginne mit dem OAuth-1.0-Server-Tutorial und der in der Issue beschriebenen Anfrage POST /oauth/initiate und vergleiche anschließend die dokumentierte Erstellung der Signatur mit den vom Server erwarteten OAuth-Parametern. Es ist keine Repository-Datei und kein Test angegeben; abgeschlossen ist die Aufgabe, wenn die Ursache der abgelehnten Signatur identifiziert und eine bestätigte Korrektur oder Reproduktion dokumentiert wurde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
I follow step by step this tutorial OAuth-1.0-Server to get the request token but I can't.
Assuming that my oauth_consumer_key=123 and my consumer_secret=456. My request would be the next:
POST /oauth/initiate HTTP/1.1
Host: api.openbankproject.com
Authorization: OAuth
oauth_callback=oob,
oauth_consumer_key="123",
oauth_signature_method="HMAC-SHA256",
oauth_timestamp="1522987628",
oauth_nonce="ErFKKs"
So, I encode the parameters in this way (Following the instructions):
-
First, the http method:
POST& -
Then, the base string URI encoded:
POST&https%3A%2F%2Fapi.openbankproject.com& -
Finally, I get the base string after normalizing the request parameters according to Section 3.4.1.3.2:
POST&https%3A%2F%2Fapi.openbankproject.com&oauth_callback%3Doob%26oauth_consumer_key%3D123%26oauth_nonce%3DErFKKs%26oauth_signature_method%3DHMAC-SHA256%26oauth_timestamp%3D1522987628 -
The secret is created by the concatenation of consumer_secret and oauth_consumer_key in this way:
456&123(consumer_secret&oauth_consumer_key) -
So, if I sign the base string with the secret
456&123using HMAC-SHA256 I get:
9a055becbf91403ec0ecc73f574862a7c9e77fcd27650ec5a530fbbfabe1f948 -
And after encoding to Base64 I get:
OWEwNTViZWNiZjkxNDAzZWMwZWNjNzNmNTc0ODYyYTdjOWU3N2ZjZDI3NjUwZWM1YTUzMGZiYmZhYmUxZjk0OA==
And it doesn't work !!! I cannot get my request token, my signature is wrong.
Am I doing something wrong ? Please, I need help
- Vorherrschende Sprache
- Scala
- Sterne
- 1.7k
- Forks
- 482
- Ø Merge
- 1 T. 12 Std.
- Gemergte PRs (30 T.)
- 15
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus OpenBankProject/OBP-API
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
OpenBankProject/OBP-API#2914 ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 38/100
OpenBankProject/OBP-API#2888 · 1 Kommentar ·
-
Listed on awesome-europe Offen
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 15/100
OpenBankProject/OBP-API#2741 ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
OpenBankProject/OBP-API#2624 · 1 Kommentar ·
-
Unable to login/signup Offen
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 25/100
OpenBankProject/OBP-API#2597 ·
Alle Issues in OpenBankProject/OBP-API
Ähnliche Issues
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
-
requires-triage
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
apache/datafusion-comet#6060 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
lichess-org/lila#21756 ·
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
-
enhancement
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
salesforce/evalon#10 ·