从BitBucket请求OAuth令牌

Aer*_*oss 7 php curl oauth bitbucket bitbucket-api

在过去的4个小时里,我一直试图将BitBucket集成到我的应用程序中,但无济于事.

在阅读BitBucket的RESTful API文档时,我注意到你需要使用OAuth - 没关系,我正在使用JR Conlin的OAuthSimple库,如果我很好(我试过oauth-php但它有点复杂 - 我没有这种小型集成需要所有这些选项.

根据我的理解,使用OAuth进行身份验证的第一步是通过POST请求新令牌.提供必要的参数时,您应该从BitBucket获得响应,如下所示:

oauth_token=Z6eEdO8lOmk394WozF9oJyuAv899l4llqo7hhlSLik&oauth_token_secret=Jd79W4OQfb2oJTV0vzGzeXftVAwglnEJ9lumzYcl&oauth_callback_confirmed=true

为此,我使用cURL和OAuthSimple:

$key    = 'key_provided_by_bitbucket';
$secret = 'key_provided_by_bitbucket';
$path   = 'https://api.bitbucket.org/1.0/oauth/request_token';

$params = array(
    'oauth_consumer_key'        => $key,
    'oauth_nonce'               => base_convert(mt_rand(10000, 90000), 10, 32) . 'a',
    'oauth_signature'           => 'HMAC-SHA1',
    'oauth_signature_method'    => 'HMAC-SHA1',
    'oauth_timestamp'           => time(),
    'oauth_callback'            => base_url('dashboard'),
    'oauth_version'             => '1.0a'
);

$oauth  = new OAuthSimple($key, $secret);
$result = $oauth->sign(array(
    'action'        => 'POST',
    'path'          => $path,
    'parameters'    => $params
));

// load resulting url into a string
$ch = curl_init($result['signed_url']);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$r = curl_exec($ch);
curl_close($ch);
Run Code Online (Sandbox Code Playgroud)

问题在于,当我发送请求时,会发生以下两种情况之一:

  1. 如果我发送它像发布在这里,我将得到401错误(我可以看到通过curl_getinfo($ ch))
  2. 如果我设置curl_setopt($ ch,CURLOPT_POST,1),我会收到400 Bad请求

结果字符串(存储在其中$r)是一个空字符串.这signed_url是一个正确形成的URL AFAIK,它是这样的:

https://api.bitbucket.org/1.0/oauth/request_token?oauth_callback=http%3A%2F%2Flocalhost%2Fidv&oauth_consumer_key=key_provided_by_bitbucket&oauth_nonce=b47a&oauth_signature=3A1R%2FoKxTqh6Q23poaS%2BVNzhwpE%3D&oauth_signature_method=HMAC-SHA1&oauth_timestamp=1347167282&oauth_version=1.0a

如果我在浏览器中手动将该地址输入我的地址栏,我将获得BitBucket API的验证对话框,端口443.但我无法使用我的凭据登录.然后它会继续说"无法验证OAuth请求".

我不知道我做错了什么,因为这是我第一次使用OAuth.

任何帮助表示赞赏!

Dan*_*mes 1

问题是 Curl 会验证 SSL 证书。

要解决该问题,您可以告诉 Curl 忽略 SSL 证书的验证:

curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
Run Code Online (Sandbox Code Playgroud)