Twitter OAuth请求令牌响应代码401

7

我正在处理Twitter OAuth登录问题。但是,在第一步请求request_token时,总是返回401未经授权的响应代码。

我已经搜索了很多资料一个星期,但是仍然找不到解决方案,请帮忙。

这是我的连接:

URL url = new URL("https://api.twitter.com/oauth/request_token");
HttpURLConnection conn = (HttpURLConnection)url.openConnection();
conn.setRequestProperty("Host","api.twitter.com");
conn.setRequestProperty("Authorization", data);
conn.setRequestMethod("POST");
conn.connect();

对于我的数据:

String data = "OAuth oauth_nonce=\"" + oauth_nonce
    + "\", oauth_callback=\"" + oauth_callback
    + "\", oauth_signature_method=\"" + oauth_signature_method
    + "\", oauth_timestamp=\"" + oauth_timestamp
    + "\", oauth_consumer_key=\"" + oauth_consumer_key
    + "\", oauth_signature=\"" + oauth_signature
    + "\", oauth_version=\"" + oauth_version + "\"";  

此外,我相信我的签名是正确的,因为我使用了Twitter示例的参数,我可以计算出与其示例相同的结果,所以我认为我的方法是正确的。

这是我的计算:

String oauth_para = "oauth_callback=" + oauth_callback
    + "&oauth_consumer_key=" + oauth_consumer_key
    + "&oauth_nonce=" + oauth_nonce
    + "&oauth_signature_method=" + oauth_signature_method
    + "&oauth_timestamp=" + oauth_timestamp
    + "&oauth_version=" + oauth_version;

String signingRequests = "POST&" + requestToken + "&" + URLEncoder.encode(oauth_para, "UTF-8");

String key = oauth_consumer_secret + "&";
SecretKeySpec signingKey = new SecretKeySpec(key.getBytes(), "HmacSHA1");

Mac mac = null;
try {
    mac = Mac.getInstance("HmacSHA1");
    mac.init(signingKey);
}
catch(Exception e) {
    System.err.println("Error: " + e);
}
byte[] rawHmac = mac.doFinal(signingRequests.getBytes());

String oauth_signature =  Base64.encodeBytes(rawHmac);
oauth_signature = URLEncoder.encode(oauth_signature);

我知道nonce和timestamp应该是随机且唯一的。因此,我的方法如下:

StringBuffer buffer = new StringBuffer("0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"); 
StringBuffer sb = new StringBuffer(); 
Random r = new Random(); 
int range = buffer.length(); 
for (int i = 0; i < 43;i ++) { 
    sb.append(buffer.charAt(r.nextInt(range))); 
} 
long epoch = System.currentTimeMillis() / 1000;
String oauth_nonce = sb.toString();

有人可以帮我吗?

P.S:我已经删除了我的应用程序,然后创建了一个新的。 结果仍然是一样的。 此外,应用程序已经进行了读写操作。


2
确保您的服务器时间与Twitter的服务器相差不超过五分钟。 - abraham
在构建签名请求字符串时,requestToken 的值是什么?它应该为空,因为这是 OAuth 过程的第一步。 - Stephen Dryden
Ian,你最终解决了这个问题吗?我也遇到了同样的问题(401)。 - Dave
我突然搞定了这个。我认为生成的令牌存在一些问题,请确认令牌是否正确。同时,您的应用程序域配置应该被正确设置。 - Ian
1个回答

5

嘿,我一分钟前也遇到了相同的问题,但我找到了解决方法。我的问题是,在应用程序(Twitter内部)的配置中,我的应用程序类型为客户端,而应该是浏览器!所以我改成了浏览器,设置了回调URL,就可以正常工作了!


6
Twitter的设置中不再有“应用程序类型”。相反,只需在应用程序设置中完成“回调URL”字段即可。更多信息请参见:https://dev59.com/NHM_5IYBdhLWcg3wq1GF#1994569。 - bendytree

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接