搜索
首页后端开发php教程坛里有朋友搞过阿里巴巴API的授权请求吗

Rt.

http://open.china.alibaba.com/doc/api/cn/sys_auth.htm?ns=cn.alibaba.open

就这这一步,

------------------------------------

....

 2) app发起授权请求

http://gw.open.china.alibaba.com/auth/authorize.htm?client_id=xxx&site=cbu&redirect_uri=YOUR_REDIRECT_URL&state=YOUR_PARM&_aop_signature=SIGENATURE

....

-------------------------------------



都搞不通,一直跳到错误页面。真是崩溃。


回复讨论(解决方案)

这个还真没搞过。那位高人指点下,坐等。

OAuth 2.0规范
应该和新浪API差别不大,这不需要专门申请key吗
你的SIGENATURE怎么没值啊
后台接口getToken,你接收到令牌了没
YOUR_REDIRECT_URL这个是回调地址,文档上都有说明吧

有申请到key的。
他是先发起授权请求获得code一个字符串,然后再去getToken获取令牌的。

后面的流程没问题可以测试通过。

现在问题是怎么发起授权请求的问题,按照他们文档那样做老是跳到错误页面。

web服务端和客户端流程大都一致,可参考客户端流程。 唯一不同点在于步骤[2]app发起授权申请的url中,redirect_url应为app的一个url地址,授权临时令牌会以queryString的形式跟在该url后返回。

楼上复制文档.......... = =



我把密钥都贴出来了。

AppKey: 1002774 
AppSecret : PwPao1M4fUH

php签名方法
$code_sign = strtoupper(bin2hex(hash_hmac("sha1", $str, $appSecret, true)));

实在搞不鸟。。。请求各位帮忙。

有申请到key的。
他是先发起授权请求获得code一个字符串,然后再去getToken获取令牌的。

后面的流程没问题可以测试通过。

现在问题是怎么发起授权请求的问题,按照他们文档那样做老是跳到错误页面。
什么样的错误页面,是公用的像404一样吗,令牌有效期10个小时,别过期了,如果你完全按要求来,还有问题联系他们客服人员,在这之前,最好先确定,错误提示类型 ,令牌过期了没,引用方法、地址是否正确,参数再申核一遍,官方文档是至高无尚的

错误页面提示
很抱歉,您查找的页面不存在,可能已被删除或转移


有联系他们的。
他们都不确定文档是否正确的,旺旺找他们,他们说联系email,email联系上回复说"...不太懂技术.."。


现在不是令牌问题啊。
第一步发起授权请求都有问题了,这个是授权后取得一个code的。
code取不到,令牌什么的都就不能取的...后面流程什么都操作不了。

卡卡 阿里爸爸这么搞?这个我不清楚 如果是taobao open 我就很熟悉了... open上问问题也很容易解决. 继续悲剧吧...

阿门, 只玩过百度的Oauth2.0,母鸡了。

卡卡 阿里爸爸这么搞?这个我不清楚 如果是taobao open 我就很熟悉了... open上问问题也很容易解决. 继续悲剧吧...

之前也搞过taobao open 啊。就没这这个这么麻烦,同样也是通过url就可以发起授权请求了。
淘宝的开放平台就好些,用的人多。有问题容易解决啊。



阿门, 只玩过百度的Oauth2.0,母鸡了。

哈,正在做这个,也遇到这样的问题了,求解中。。。

楼主调试阿里巴巴API成功没?我现在连一个api调试都没调成功?楼主给个实例罗!

code不需要在程序中获取  它应该是应用市场访问你APP的入口的时候会带一个CODE参数  你获取后只需要使用getToken接口拿应用市场传过来的code换取accessToken

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
PHP如何识别用户的会话?PHP如何识别用户的会话?May 01, 2025 am 12:23 AM

phpientifiesauser'ssessionusessessionSessionCookiesAndSessionIds.1)whiwSession_start()被称为,phpgeneratesainiquesesesessionIdStoredInacookInAcookInamedInAcienamedphpsessidontheuser'sbrowser'sbrowser.2)thisIdAllowSphptptpptpptpptpptortoreTessessionDataAfromtheserverMtheserver。

确保PHP会议的一些最佳实践是什么?确保PHP会议的一些最佳实践是什么?May 01, 2025 am 12:22 AM

PHP会话的安全可以通过以下措施实现:1.使用session_regenerate_id()在用户登录或重要操作时重新生成会话ID。2.通过HTTPS协议加密传输会话ID。3.使用session_save_path()指定安全目录存储会话数据,并正确设置权限。

PHP会话文件默认存储在哪里?PHP会话文件默认存储在哪里?May 01, 2025 am 12:15 AM

phpsessionFilesArestoredIntheDirectorySpecifiedBysession.save_path,通常是/tmponunix-likesystemsorc:\ windows \ windows \ temponwindows.tocustomizethis:tocustomizEthis:1)useession_save_save_save_path_path()

您如何从PHP会话中检索数据?您如何从PHP会话中检索数据?May 01, 2025 am 12:11 AM

ToretrievedatafromaPHPsession,startthesessionwithsession_start()andaccessvariablesinthe$_SESSIONarray.Forexample:1)Startthesession:session_start().2)Retrievedata:$username=$_SESSION['username'];echo"Welcome,".$username;.Sessionsareserver-si

您如何使用会议来实施购物车?您如何使用会议来实施购物车?May 01, 2025 am 12:10 AM

利用会话构建高效购物车系统的步骤包括:1)理解会话的定义与作用,会话是服务器端的存储机制,用于跨请求维护用户状态;2)实现基本的会话管理,如添加商品到购物车;3)扩展到高级用法,支持商品数量管理和删除;4)优化性能和安全性,通过持久化会话数据和使用安全的会话标识符。

您如何在PHP中创建和使用接口?您如何在PHP中创建和使用接口?Apr 30, 2025 pm 03:40 PM

本文解释了如何创建,实施和使用PHP中的接口,重点关注其对代码组织和可维护性的好处。

crypt()和password_hash()有什么区别?crypt()和password_hash()有什么区别?Apr 30, 2025 pm 03:39 PM

本文讨论了PHP中的crypt()和password_hash()之间的差异,以进行密码哈希,重点介绍其实施,安全性和对现代Web应用程序的适用性。

如何防止PHP中的跨站点脚本(XSS)?如何防止PHP中的跨站点脚本(XSS)?Apr 30, 2025 pm 03:38 PM

文章讨论了通过输入验证,输出编码以及使用OWASP ESAPI和HTML净化器之类的工具来防止PHP中的跨站点脚本(XSS)。

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )专业的PHP集成开发工具

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SecLists

SecLists

SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。