【发布时间】:2015-10-03 11:47:04
【问题描述】:
随着 Google 到处弃用 SHA-1,我想知道是否有必要修改我的网络服务器上对 Google Maps API 连接的验证。除了:
https://developers.google.com/maps/documentation/business/webservices/auth
这清楚地表明使用 SHA-1,但我想知道它是否可以更新?为此,我可以按照他们在该链接上的步骤操作,但使用 SHA-256 而不是 SHA-1?
【问题讨论】:
-
我浏览了本教程:youtube.com/watch?v=ODeXo7YIwVg&feature=youtu.be&hd=1 仅将客户端 ID 替换为我自己的 ID,并将 Sha1 替换为 Sha256。最后一次 f.read() 调用给了我这个错误 - “无法验证请求。提供的‘签名’对于提供的客户端 ID 无效,或者提供的‘客户端’无效。\n签名已根据URL:/maps/api/geocode/json?latlng=40.7%2C-73.96&client=gme-'editedout'&sensor=true\n如果这与您请求的 URL 不匹配,请确保您的请求的 URL 编码正确。在哪里'editedout' 是我的 ID。
-
我遇到了同样的问题,用 SHA256 替换 SHA1 仍然不起作用。有谁知道原因?我在浏览器中复制了生成的url,浏览器支持SHA256。
-
所以我从来没有真正找到一个好的答案。我问的原因是谷歌向我的公司发送了一条关于此的消息,但在再次阅读时,它似乎更多的是关于客户端和服务器端(取决于软件运行的位置)系统配置,而不是对其 API 的实际调用。由于我们的服务器支持 SHA-256,所以我不理会它。什么都没有坏..还没有。我猜 Google 只是还没有更新 API 以允许 SHA-256(至少现在还没有?),但我认为暂时不用担心。
标签: google-maps google-maps-api-3