【问题标题】:Getting signature for vimeo api获取 vimeo api 的签名
【发布时间】:2012-10-22 13:48:11
【问题描述】:

这是我获取 oauth 令牌并授权我的应用程序使用 vimeo 的代码。这工作正常:

WebView webview = new WebView(this);
        webview.getSettings().setJavaScriptEnabled(true);  
        webview.setVisibility(View.VISIBLE);
        setContentView(webview);

        Log.i(TAG, "Retrieving request token from Vimeo servers");

        try {

            final OAuthHmacSigner signer = new OAuthHmacSigner();
            signer.clientSharedSecret = Constants.CONSUMER_SECRET_VIMEO;

            OAuthGetTemporaryToken temporaryToken = new OAuthGetTemporaryToken(Constants.REQUEST_URL_VIMEO);
            temporaryToken.transport = new ApacheHttpTransport();
            temporaryToken.signer = signer;
            temporaryToken.consumerKey = Constants.CONSUMER_KEY_VIMEO;
            temporaryToken.callback = Constants.OAUTH_CALLBACK_URL;
            OAuthCredentialsResponse tempCredentials = temporaryToken.execute();
            signer.tokenSharedSecret = tempCredentials.tokenSecret;

            OAuthAuthorizeTemporaryTokenUrl authorizeUrl = new OAuthAuthorizeTemporaryTokenUrl(Constants.AUTHORIZE_URL_VIMEO);
            authorizeUrl.temporaryToken = tempCredentials.token;
            String authorizationUrl = authorizeUrl.build();
            Log.d("urlop", authorizationUrl);

            /* WebViewClient must be set BEFORE calling loadUrl! */  
            webview.setWebViewClient(new WebViewClient() {  

                @Override  
                public void onPageStarted(WebView view, String url,Bitmap bitmap)  {  
                    System.out.println("onPageStarted : " + url);
                }
                @Override  
                public void onPageFinished(WebView view, String url) 
                {  
                    Log.d("url", url);
                    if (url.startsWith(Constants.OAUTH_CALLBACK_URL)) {
                        try {

                            if (url.indexOf("oauth_token=")!=-1) {

                                String requestToken  = extractParamFromUrl(url,"oauth_token");
                                String verifier= extractParamFromUrl(url,"oauth_verifier");

                                signer.clientSharedSecret = Constants.CONSUMER_SECRET;

                                OAuthGetAccessToken accessToken = new OAuthGetAccessToken(Constants.ACCESS_URL);
                                accessToken.transport = new ApacheHttpTransport();
                                Log.d("abc", "");
                                accessToken.temporaryToken = requestToken;
                                Log.d("abc", accessToken.temporaryToken);
                                accessToken.signer = signer;

                                accessToken.consumerKey = Constants.CONSUMER_KEY;
                                accessToken.verifier = verifier;
                                Log.d("abc", accessToken.verifier);

                                OAuthCredentialsResponse credentials = accessToken.execute();

                                signer.tokenSharedSecret = credentials.tokenSecret;
                                Log.d("abc", signer.tokenSharedSecret);
                                CredentialStore credentialStore = new SharedPreferencesCredentialStore(prefs);
                                credentialStore.write(new String[] {credentials.token,credentials.tokenSecret});
                                view.setVisibility(View.INVISIBLE);
                                performApiCall();
                               // startActivity(new Intent(OAuthAccessTokenActivityVimeo.this,Vimeo.class));
                            } 
                            else if (url.indexOf("error=")!=-1) 
                            {
                                view.setVisibility(View.INVISIBLE);
                                new SharedPreferencesCredentialStore(prefs).clearCredentials();
                                startActivity(new Intent(OAuthAccessTokenActivityVimeo.this,MainMenu.class));
                            }

                        } catch (IOException e) {
                            e.printStackTrace();
                        }

                    }
                    System.out.println("onPageFinished : " + url);

                }
                private String extractParamFromUrl(String url,String paramName) 
                {
                    String queryString = url.substring(url.indexOf("?", 0)+1,url.length());
                    QueryStringParser queryStringParser = new QueryStringParser(queryString);
                    return queryStringParser.getQueryParamValue(paramName);
                }  

            });  

            webview.loadUrl(authorizationUrl);  
        } catch (Exception ex) {
            ex.printStackTrace();
        }
    }

但是,在performApiCall() 我需要这样做:

String url = String.format("http://vimeo.com/api/rest/v2&format=json&full_response=1&method=vimeo.videos.search&oauth_consumer_key=%s&oauth_nonce=fb86e833df995307290763917343ae19&oauth_signature_method=HMAC-SHA1&oauth_timestamp=1350908218&oauth_version=1.0&per_page=20&query=umar&sort=newest&summary_response=1",
                                            Constants.CONSUMER_KEY

                                            );  

如何获得oauth_nonceoauth_timestampoauth_signature

【问题讨论】:

标签: java android eclipse vimeo


【解决方案1】:
  1. 回复oauth_timestamp:AFAIK,您自己设置时间戳为当前时间戳。如果遇到问题(vimeo 期望时间戳在它认为是当前时间戳之前或之后的差异不会超过几秒,参见the vimeo forum thread here),请尝试调整您使用的系统时间(例如,服务器时间) .

  2. 回复oauth_nonce:nonce 值是“随机字符串,由客户端唯一生成,以允许服务器验证之前从未发出过请求”(The OAuth 1.0 Protocol)。

  3. 回复oath_signature客户端生成自己的签名。来自The OAuth 1.0 Protocol

客户端通过 “oauth_signature_method”参数。然后它生成一个签名(或 等价的字符串)并将其包含在 “oauth_signature”参数。服务器验证签名为 为每种方法指定。

简而言之:您不会从某个地方“获取”这些值,而是必须创建它们。

我真的很想再次向您推荐The OAuth 1.0 Protocol,它相当容易阅读,并且应该可以为您可能遇到的大多数查询排序:)。

希望这会有所帮助。

【讨论】:

    【解决方案2】:

    来自http://developer.vimeo.com/apis/advanced

    如果您完全不熟悉 OAuth,我们建议您阅读 hueniverse’s OAuth 1.0 Guide 在您继续之前。 OAuth 是 复杂,他很好地解释了这个过程。 Twitter’s guide也很好。

    还可以观看以下资源(可能对您有所帮助)

    【讨论】:

    • 伙计,我已经使用 google oauth api 成功通过 vimeo 进行了身份验证。但是我不知道如何获取签名时间戳和随机数。
    • @s.d 是的,我做到了,面对 google api 创建自己的签名进行身份验证。一旦通过身份验证,我不知道如何获取这些值。那是我的问题:)
    猜你喜欢
    • 1970-01-01
    • 2016-10-18
    • 1970-01-01
    • 2012-09-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-02-24
    相关资源
    最近更新 更多