【发布时间】:2017-07-18 21:22:08
【问题描述】:
E*Trade API 允许您使用 RESTful 登录网站并操作帐户或检索报价信息。虽然我无法生成与位于底部的“实践问题”相匹配的 oauth_signature https://us.etrade.com/ctnt/dev-portal/getContent?contentId=306a9d46-58c2-4cac-85f6-7717aea056bd
简单的 HMAC-SMA1 算法已在下面进行了编码,并从此处 https://oauth.net/core/1.0a/#sig_base_example 重现了 oauth 核心 1.0a 签名值。虽然我无法获得 E*Trade 签名值来重现。
def generate_oauth_signature():
from urllib.parse import quote_plus
from hashlib import sha1
import binascii
import hmac
key = quote_plus('7d30246211192cda43ede3abd9b393b9') + \
'&' + \
quote_plus('XCF9RzyQr4UEPloA+WlC06BnTfYC1P0Fwr3GUw/B0Es=')
key = key.encode()
raw = quote_plus('GET') + '&' + \
quote_plus('https://etws.etrade.com/accounts/rest/accountlist') + '&' + \
quote_plus('oauth_consumer_key=c5bb4dcb7bd6826c7c4340df3f791188&oauth_nonce=0bba225a40d1bbac2430aa0c6163ce44&oauth_signature_method=HMAC-SHA1&oauth_timestamp=1344885636&oauth_token=VbiNYl63EejjlKdQM6FeENzcnrLACrZ2JYD6NQROfVI=')
raw = raw.encode()
hashed = hmac.new(key, raw, sha1)
sig = hashed.digest()
oauth_signature = quote_plus(binascii.b2a_base64(hashed.digest())[:-1])
该函数应该产生“%2FXiv96DzZabnUG2bzPZIH2RARHM%3D”,但我还没有。有没有人计算出 E*Trade API 的散列?
我知道 etradepy.py,它是一个不错的软件包,但有点过时,与当前的 E*Trade 网站不匹配。
【问题讨论】:
-
我在 .NET 中,所以我只能在概念上提供帮助,而不是具体代码。
-
查看该页面上的示例获取请求。签名进入获取请求。反之亦然。
-
签名方法有两个参数,文本和密钥。密钥是“Consumer Secret 和 Token Secret,用 '&' 分隔”。所以在我看来你的那部分是正确的。我在任何一个页面上都没有看到关于要签名的文本应该是什么的任何详细信息。很确定它不应该包含 URL。尝试编码不同的片段。
-
我的头看起来大致等授权:OAuth的组oauth_token = “UedyRLaPYUX0shFt3jYLPUVDhT5MsfOWQc%2F9tX2Szwg%3D”,oauth_nonce = “7f4352f8d79094648bc5629c39981d31”,oauth_consumer_key = “fc30012ef9f37fd768e935e84f1e413e”,oauth_signature_method = “HMAC-SHA1”,oauth_timestamp =“1500449672 ",oauth_version="1.0",oauth_signature="cayQmNCuz5dZSxEuwxyuHnhUFgs%3D"
-
衷心感谢您在我的问题上花费了一些时间。这是一件有趣的事情,这个 oauth.... 但这来自 OAuth 网站 (oauth.net/core/1.0a/#anchor13)。
标签: python oauth etrade-api