【问题标题】:IdentityTVM responds with error in Amazon iOS SDK sampleIdentityTVM 在 Amazon iOS SDK 示例中响应错误
【发布时间】:2014-01-30 07:53:41
【问题描述】:

我正在开发一个 iOS 应用程序来使用亚马逊云服务(S3 服务)。

由于我需要对用户进行身份验证,因此按照Token Vending Machine for Identity Registration - Sample Java Web Application 中提供的步骤在 AWS Elastic BeanStalk 中部署了 TokenVendingMachine

但是当我尝试通过 TVM 登录时,收到错误“签名不匹配”。

请查看 BeanStalk 部分的日志。

 an 29, 2014 6:15:38 AM com.amazonaws.tvm.Utilities getEndPoint
INFO: Endpoint : <endpoint url>
Jan 29, 2014 6:15:38 AM com.amazonaws.tvm.identity.LoginServlet processRequest
INFO: username : <username>
Jan 29, 2014 6:15:39 AM com.amazonaws.tvm.identity.LoginServlet processRequest
INFO: timestamp : 2014-01-29T06%3A15%3A38Z
Jan 29, 2014 6:15:39 AM com.amazonaws.tvm.identity.LoginServlet processRequest
INFO: uid : 38abccd49ff9f8ffe6c84c466f83ecae
Jan 29, 2014 6:15:39 AM com.amazonaws.tvm.identity.LoginServlet processRequest
INFO: endpoint : synopsislibrary.elasticbeanstalk.com
Jan 29, 2014 6:15:39 AM com.amazonaws.tvm.identity.IdentityTokenVendingMachine validateLoginRequest
FINE: Timestamp [ 2014-01-29T06:15:38Z ] is valid
Jan 29, 2014 6:15:39 AM com.amazonaws.tvm.Utilities sign
SEVERE: Exception during sign
java.lang.NullPointerException
    at com.amazonaws.tvm.Utilities.sign(Utilities.java:73)
    at com.amazonaws.tvm.custom.UserAuthentication.authenticateUserSignature(UserAuthentication.java:178)
    at com.amazonaws.tvm.identity.IdentityTokenVendingMachine.validateLoginRequest(IdentityTokenVendingMachine.java:174)
    at com.amazonaws.tvm.identity.LoginServlet.processRequest(LoginServlet.java:51)
    at com.amazonaws.tvm.RootServlet.doGet(RootServlet.java:38)
    at javax.servlet.http.HttpServlet.service(HttpServlet.java:621)
    at javax.servlet.http.HttpServlet.service(HttpServlet.java:722)
    at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:305)
    at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:210)
    at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:225)
    at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:169)
    at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:472)
    at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:168)
    at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:98)
    at org.apache.catalina.valves.RemoteIpValve.invoke(RemoteIpValve.java:680)
    at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:927)
    at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:118)
    at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:407)
    at org.apache.coyote.http11.AbstractHttp11Processor.process(AbstractHttp11Processor.java:999)
    at org.apache.coyote.AbstractProtocol$AbstractConnectionHandler.process(AbstractProtocol.java:565)
    at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:307)
    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110)
    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603)
    at java.lang.Thread.run(Thread.java:679)
Jan 29, 2014 6:15:39 AM com.amazonaws.tvm.identity.IdentityTokenVendingMachine validateLoginRequest
WARNING: Client signature : e57edd8acbcbbfde0809575acbb5b644ee3713c861276937e35aeee2629129e3 doesnot match with server generated signature .Setting Http status code 401

我需要澄清一些事情

  1. 我们是否需要对与 IdentityTVM 模板应用程序关联的 WAR 文件进行任何修改? (假设需要修改TokenVendingMachinePolicy.json文件,请指教?)

  2. IAM 用户策略和 TVM 策略之间是否有任何关系,我们在弹性豆茎中创建 TVM 时是否应该特别注意这些部分?

请帮忙。

提前致谢。

【问题讨论】:

  • 回答第 2 点:是的,TVM 策略需要是 IAM 策略的子集。请务必确保您的 IAM 和 TVM 政策都受到应用程序所需的服务和资源的限制。

标签: ios amazon-web-services amazon-ec2 amazon-s3


【解决方案1】:

你可以看看几个地方:

  • 当您创建新帐户时,请避免使用 @、? 等特殊字符。示例代码不会清理用户名,并且可能会在处理特殊字符时出现问题。
  • 确保您输入的用户名/密码组合与您创建的相同。
  • blog post 简化了 TVM 部署过程。值得一试。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-06-17
    • 1970-01-01
    • 2013-11-27
    • 2012-08-14
    • 1970-01-01
    • 2021-04-08
    • 1970-01-01
    相关资源
    最近更新 更多