0

这是对我在此处发布的上一个问题的跟进。

基本上我一直在尝试实现一种通过javascript向twitter oauth资源发送请求的方法。我有一个运行 Django 应用程序的服务器,该应用程序使用 Django-social-auth 将用户注册到 Tiwtter。获得授权后,我获得了用户 access_token 和 oauth_token_secret。

在客户端,我有一个 javascript 应用程序,它调用我的服务器来计算适当的标头,我使用python oauth2来完成。执行此操作的代码如下:

url = request.POST['url']

params = {
    'oauth_version': "1.0",
    'oauth_nonce': oauth.generate_nonce(),
    'oauth_timestamp': int(time.time()),
    }

at = social.extra_data['access_token'].split('&oauth_token=')[1]
ats = social.extra_data['access_token'].split('&oauth_token=')[0].split('oauth_token_secret=')[1]

token = oauth.Token(key=at, secret=ats)
consumer = oauth.Consumer(key=settings.TWITTER_CONSUMER_KEY, secret=settings.TWITTER_CONSUMER_SECRET)

params['oauth_token'] = token.key
params['oauth_consumer_key'] = consumer.key

req = oauth.Request(method="GET", url=url, parameters=params)

signature_method = oauth.SignatureMethod_HMAC_SHA1()
req.sign_request(signature_method, consumer, token)

然后将此请求参数发送到使用以下参数调用 Twitter 的客户端:

$.ajax({
    url: "https://api.twitter.com/1/statuses/home_timeline.json",
    data: parameters,
    dataType: 'jsonp',
    success: function(twitter_data) {
    console.log('twitter_data = ', twdata);
    },
    error: function(jqXHR, textStatus, errorThrown) {
    console.log('err = ', textStatus);
    console.log('err = ', errorThrown);
    }
});

它会生成对资源的请求,例如:

https://api.twitter.com/1/statuses/home_timeline.json?callback=jQuery17107030615725088865_1341786299930&oauth_nonce=15094349&oauth_timestamp=1341785696&oauth_consumer_key=[OAUTH_CONSUMER_KEY HERE]&oauth_signature_method=HMAC-SHA1&oauth_version=1.0&oauth_token=[OAUTH_TOKEN HERE]0&oauth_signature=pQwHlKmepgtym%2Ffj%2BupCGP8mv3s%3D&page=2&include_entities=true&_=1341786306712

我仍然收到 401 Unauthorized 错误。我检查了三遍代码,所以想知道我是否遗漏了什么???

谢谢。

4

1 回答 1

0

对于需要身份验证的请求,您必须将身份验证参数放在名为 的 HTTP 标头Authorization中,而不是放在 POST 参数中。此处的 Twitter API 文档对此进行了说明:https ://dev.twitter.com/docs/auth/authorizing-request 。

于 2012-07-09T02:29:23.507 回答