【问题标题】:Verifying firebase auth token permission denied验证 Firebase 身份验证令牌权限被拒绝
【发布时间】:2017-12-15 22:37:00
【问题描述】:

按照google docs 中关于在 GAE 中使用 firebase 进行身份验证的说明,我正在从 Android 向我的后端 python 服务器发送一个授权令牌。使用以下代码读取该令牌:

import google.auth.transport.requests
import google.oauth2.id_token

HTTP_REQUEST = google.auth.transport.requests.Request()
id_token = headers['authorization'].split(' ').pop()
user_info = google.oauth2.id_token.verify_firebase_token(
    id_token, HTTP_REQUEST)

导致以下堆栈跟踪:

  File "/Users/alex/projects/don/don_server/mobile/main.py", line 61, in get_video
    user_id = get_user_id(self.request_state.headers)
  File "/Users/alex/projects/don/don_server/mobile/main.py", line 37, in get_user_id
    id_token, HTTP_REQUEST)
  File "/Users/alex/projects/don/don_server/mobile/lib/google/oauth2/id_token.py", line 115, in verify_firebase_token
    id_token, request, audience=audience, certs_url=_GOOGLE_APIS_CERTS_URL)
  File "/Users/alex/projects/don/don_server/mobile/lib/google/oauth2/id_token.py", line 76, in verify_token
    certs = _fetch_certs(request, certs_url)
  File "/Users/alex/projects/don/don_server/mobile/lib/google/oauth2/id_token.py", line 50, in _fetch_certs
    response = request(certs_url, method='GET')
  File "/Users/alex/projects/don/don_server/mobile/lib/google/auth/transport/requests.py", line 111, in __call__
    raise exceptions.TransportError(exc)
TransportError: ('Connection aborted.', error(13, 'Permission denied'))

我仔细检查了我的 firebase 项目设置,localhost 在身份验证登录部分被列为授权域(我在 GAE 本地开发服务器上运行它)。

据我所知,这是几周前的工作。有什么想法吗?

更新:

我使用firebase docs 中推荐的服务帐户实施了相同的身份验证,但收到相同的错误消息:

from firebase_admin import auth, credentials
import firebase_admin

fpath = os.path.join(os.path.dirname(__file__), 'shared', 'firebase-admin-private-key.json')
cred = credentials.Certificate(fpath)
firebase_admin.initialize_app(cred)

然后处理传入的令牌

id_token = headers['authorization'].split(' ').pop()
user_info = auth.verify_id_token(id_token)

【问题讨论】:

    标签: python google-app-engine firebase firebase-authentication google-oauth


    【解决方案1】:

    在某个时候,我升级了我的 requests 库。因为 requests doesn't play well 使用 GAE,所以对 firebase 服务器的调用失败。通过降级到 2.3.0 版,现在可以使用了。

    pip install -t lib requests==2.3.0
    

    或者monkeypatching requests this answer 中的建议也可以!

    import requests_toolbelt.adapters.appengine
    
    requests_toolbelt.adapters.appengine.monkeypatch()
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-09-08
      • 2019-01-21
      • 1970-01-01
      • 2016-02-09
      • 2016-11-07
      相关资源
      最近更新 更多