安卓Tumblr Oauth-signpost 401

5

好的,我正在为Android开发一个Tumblr客户端,我已经尝试了一个星期让OAuth起作用,但一直失败。以下是我的进展情况:

用户启动应用程序。主活动的onCreate方法执行以下操作:

settings = getSharedPreferences(PREFS_NAME, 0);
authToken=settings.getString("OauthToken", "none");
authTokenSecret=settings.getString("OauthSecret", "none");
if(authToken=="none" || authTokenSecret=="none"){
    Intent i = new Intent(getApplicationContext(),Authentication.class);
    startActivity(i);
}

这将启动一个包含WebView的身份验证活动。该活动成功获取请求令牌,并将WebView发送到Tumblr登录屏幕。应用程序要求用户允许访问其数据,用户按下“允许”按钮,我的WebViewClient捕获回调URL,并执行以下操作:

String[] token = helper.getVerifier(url);
            if (token != null) {
                try {
                    String accessToken[] = helper.getAccessToken(token[1]);
                    editor.putString("OauthToken", accessToken[0]);
                    editor.putString("OauthSecret", accessToken[1]);
                    editor.commit();
                } catch (Exception e) {
                    e.printStackTrace();
                }
            }
            finish();

辅助类的getAccessToken和getVerifier方法如下所示:
public String[] getVerifier(String myUrl) {
    // extract the token if it exists
    Uri uri = Uri.parse(myUrl);
    if (uri == null) {
        return null;
    }

    String token = uri.getQueryParameter("oauth_token");
    String verifier = uri.getQueryParameter("oauth_verifier");
    return new String[] { token, verifier };
}

public String[] getAccessToken(final String verifier)
        throws OAuthMessageSignerException, OAuthNotAuthorizedException,
        OAuthExpectationFailedException, OAuthCommunicationException {
    new Thread(new Runnable() {
        public void run() {
                try {
                    mProvider.retrieveAccessToken(mConsumer, verifier);
                } catch (OAuthMessageSignerException e) {
                    // TODO Auto-generated catch block
                    e.printStackTrace();
                } catch (OAuthNotAuthorizedException e) {
                    // TODO Auto-generated catch block
                    e.printStackTrace();
                } catch (OAuthExpectationFailedException e) {
                    // TODO Auto-generated catch block
                    e.printStackTrace();
                } catch (OAuthCommunicationException e) {
                    // TODO Auto-generated catch block
                    e.printStackTrace();
                }
        }
    }).start();
    return new String[] {
            mConsumer.getToken(), mConsumer.getTokenSecret()
    };
}

然后我最终回到主应用程序屏幕,并尝试进行第一次API调用,以获取用户仪表板上最近的十篇帖子:

OAuthConsumer myConsumer = new CommonsHttpOAuthConsumer(MainView.authToken, MainView.authTokenSecret);
            HttpGet request = new HttpGet("http://api.tumblr.com/v2/user/dashboard?limit=10");
            myConsumer.sign(request);
            HttpClient httpClient = new DefaultHttpClient();
            HttpResponse response = httpClient.execute(request);
            HttpEntity entity = response.getEntity();
            BufferedReader reader = new BufferedReader(new InputStreamReader(entity.getContent()));
            String line;
            while ((line = reader.readLine()) != null) {
                builder.append(line);
            }

然而,我本应该得到一个漂亮的JSON响应,但我却得到了以下内容:
10-20 16:36:18.110: D/Result(22817): {"meta":{"status":401,"msg":"Not Authorized"},"response":[]}

那么我哪里做错了?谢谢。


1
当我尝试使用需要POST请求的API方法时,我遇到了完全相同的问题,然而GET请求似乎工作正常。我开始怀疑他们的API可能有些不稳定。 - Chris J
你正在开发哪个版本的安卓系统? - NotACleverMan
即使我已经获取了令牌和密钥,但我仍无法获取用户信息:( 如果有人能提供解决方案,那就太好了。 - DcodeChef
2个回答

2

我已经成功地将signpost库与Appache HttpCommons GET / POST / PUTs一起使用。

首先,我使用以下代码(ActivityLogin.java)启动WebView进行登录:

private static CommonsHttpOAuthConsumer consumer = new CommonsHttpOAuthConsumer(AppConfig.CONSUMER_KEY, AppConfig.CONSUMER_SECRET);
private static OAuthProvider provider = new DefaultOAuthProvider (AppConfig.requestURL, AppConfig.accessURL, AppConfig.authURL);

private void logMeIn() throws ...{
    String authUrl = provider.retrieveRequestToken(consumer,AppConfig.CALLBACK_URL);
    startActivity(new Intent(Intent.ACTION_VIEW, Uri.parse(authUrl)));
}

接下来,我使用onNewIntent(Intent)方法接收之前启动的Activity发送的OAuth回调:

AppConfig.java代码片段:

/** OAuth Authorization URL  */
public static final String authURL = mainOAuthUrl+"/authorize/?theme=android";

/** OAuth Request URL    */
public static final String requestURL = mainOAuthUrl+"/request/token/";

/** OAuth Access URL     */
public static final String accessURL = mainOAuthUrl+"/access/token/";

/** OAuth CALLback URL*/
public static final String CALLBACK_URL = "yourapp://twitt";

ActivityLogin.java 代码片段:

protected void onNewIntent(Intent intent) {
    Uri uri = intent.getData();
    if (uri != null && uri.toString().startsWith(AppConfig.CALLBACK_URL)) {  
        String verifier = uri.getQueryParameter(OAuth.OAUTH_VERIFIER);  

        provider.retrieveAccessToken(consumer, verifier);
        Data.OAuthAccessKey = consumer.getToken();
        Data.OAuthAccessSecret = consumer.getTokenSecret();
    }

}

然后,我的连接代码看起来像这样:

public HttpResponse sampleOauthConnect(String url) throws ...{

    /** setup some connection params */
    HttpContext context = new BasicHttpContext();

    HttpRequestBase request = new HttpGet(url);

    if (Data.OAuthConsumer == null)
        Data.OAuthConsumer = new CommonsHttpOAuthConsumer(AppConfig.CONSUMER_KEY, AppConfig.CONSUMER_SECRET);

    if (Data.OAuthAccessKey == null || Data.OAuthAccessSecret == null)
        throw new LoginErrorException(LoginErrorException.NOT_LOGGED_IN);

    Data.OAuthConsumer.setTokenWithSecret(Data.OAuthAccessKey, Data.OAuthAccessSecret);

    try {
        Data.OAuthConsumer.sign(request);
    } catch (OAuthMessageSignerException e) {
        throw new LoginErrorException(LoginErrorException.OAUTH_EXCEPTION, e);
    } catch (OAuthExpectationFailedException e) {
        throw new LoginErrorException(LoginErrorException.OAUTH_EXCEPTION, e);
    } catch (OAuthCommunicationException e) {
        throw new LoginErrorException(LoginErrorException.OAUTH_EXCEPTION, e);
    }

    HttpClient client = new DefaultHttpClient();

    /** finally execute this request */
    return client.execute(request, context);
}

如果我在复制粘贴过程中漏掉了什么,请告诉我此解决方案是否适用于您。我正在使用singpost 1.2.1.1。


我现在没有时间测试你的代码,甚至在接下来的几天内也不行。但是由于悬赏即将到期,而且看起来是一个非常有帮助和详细的帖子,你赢了!谢谢,我稍后会找出它是否真正有效。 - Nick
请注意,我在这里使用了两对密钥:AppConfig.CONSUMER_KEY,AppConfig.CONSUMER_SECRET(存储在应用程序中),以及由服务器生成的Data.OAuthAccessKey,Data.OAuthAccessSecret - Kocus
获取相同的响应未经授权: {"meta":{"status":401,"msg":"未经授权"},"response":[]} - DcodeChef
这是一篇有关在Android中使用Signpost进行Tumblr登录的完整教程:http://www.android-ios-tutorials.com/920/tumblr-login-using-sign-post/ - Houcine

1

目前,Tumblr不支持MultipartEntity,因此您必须使用NameValuePairs来添加参数。

如果您想发布照片,则必须将该照片转换为数组并进行URL编码!


发布照片时遇到了问题。你说的“将该照片转换为数组并对其进行URL编码”是什么意思?能提供一些代码片段吗? - Ihor DIM
Tumbler的自有库(Jumblr)使用多部分表单:https://github.com/tumblr/jumblr/blob/master/src/main/java/com/tumblr/jumblr/request/MultipartConverter.java - Jabari

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接