Правильний спосіб встановити маркер пред'явника за допомогою CURL


87

Я отримую свій токен-носій із кінцевої точки API і встановлюю наступне:

$authorization = "Bearer 080042cad6356ad5dc0a720c18b53b8e53d4c274"

Далі я хочу використовувати CURL для доступу до захищеної кінцевої точки, однак я не впевнений, як і де встановити маркер Bearer.

Я спробував це, але це не працює:

 curl_setopt($ch, CURLOPT_HTTPHEADER, array('Content-Type: application/json' , $authorization ));
    curl_setopt($ch, CURLOPT_CUSTOMREQUEST, "POST");
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
    curl_setopt($ch, CURLOPT_POSTFIELDS,$post);
    curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
    $result = curl_exec($ch);
    curl_close($ch);
    return json_decode($result);

РЕДАГУВАТИ:

Згідно з документацією, я маю використовувати маркер пред'явника як такий: https://apigility.org/documentation/auth/authentication-oauth2

GET /oauth/resource HTTP/1.1
Accept: application/json
Authorization: Bearer 907c762e069589c2cd2a229cdae7b8778caa9f07

Це PHP? Як сервер очікує надсилання цього маркера? Заголовок?

Привіт - так, це PHP, зазвичай токен пред'явника встановлюється як заголовок.
HappyCoder

Як називається заголовок?

Я додав редагування з документації.
HappyCoder

Відповіді:


120

Замінити:

$authorization = "Bearer 080042cad6356ad5dc0a720c18b53b8e53d4c274"

з:

$authorization = "Authorization: Bearer 080042cad6356ad5dc0a720c18b53b8e53d4c274";

зробити його дійсним та діючим заголовком авторизації.


Привіт - це те, що я спробував, проте з тією ж проблемою. Я підозрюю, що ця проблема може бути пов’язана з оновленням Apigility, оскільки я не можу змусити це працювати і на листоноші.
HappyCoder

Вирішено це шляхом відкочування ApiGility до попередньої стабільної версії. Дякую за ваш внесок, хоча це не моє рішення, воно є рішенням для інших із подібною проблемою, і це допомогло мені досягти правильного шляху. Дякуємо за ваш внесок!
HappyCoder

Чи можете ви допомогти в цьому? stackoverflow.com/questions/58581568 / ...
user4271704

38

Це функція curl, яка може надсилати або отримувати дані. Він повинен працювати з будь-яким додатком PHP, що підтримує OAuth:

    function jwt_request($token, $post) {

       header('Content-Type: application/json'); // Specify the type of data
       $ch = curl_init('https://APPURL.com/api/json.php'); // Initialise cURL
       $post = json_encode($post); // Encode the data array into a JSON string
       $authorization = "Authorization: Bearer ".$token; // Prepare the authorisation token
       curl_setopt($ch, CURLOPT_HTTPHEADER, array('Content-Type: application/json' , $authorization )); // Inject the token into the header
       curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
       curl_setopt($ch, CURLOPT_POST, 1); // Specify the request method as POST
       curl_setopt($ch, CURLOPT_POSTFIELDS, $post); // Set the posted fields
       curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1); // This will follow any redirects
       $result = curl_exec($ch); // Execute the cURL statement
       curl_close($ch); // Close the cURL connection
       return json_decode($result); // Return the received data

    }

Використовуйте його в односторонніх або двосторонніх запитах:

$token = "080042cad6356ad5dc0a720c18b53b8e53d4c274"; // Get your token from a cookie or database
$post = array('some_trigger'=>'...','some_values'=>'...'); // Array of data with a trigger
$request = jwt_request($token,$post); // Send or retrieve data

Хтось додав негативний голос, будь ласка, поясніть у коментарях нижче, будь ласка.
SergeDirect

2
Дякую Сержу ... Надто довго боровся з таким дзвінком. ВСІ документи говорять "побудувати масив POST за допомогою http_build_query ()." АЛЕ це не працює - я не знаю, чи є це особливістю OAuth, але вам потрібен json_encode, як ви показуєте тут. Віртуальне пиво надіслано.
anoldermark

2
@anoldermark Радий бути корисним. Велике спасибі за великий палець, робить справжню різницю. Потрібні час і зусилля, щоб писати якісні відповіді, голоси за і позитивні коментарі підбадьорюють ... писати більше, писати добре;)
SergeDirect

@ SergeDirect, Як ми отримаємо значення публікацій у файлі APPURL.com/api/json.php та як працює jwt authitication. Будь ласка, наведіть приклад.
акгола

1
Чи можете ви допомогти в цьому? stackoverflow.com/questions/58581568 / ...
user4271704

11

Це має спрацювати

$token = "YOUR_BEARER_AUTH_TOKEN";
//setup the request, you can also use CURLOPT_URL
$ch = curl_init('API_URL');

// Returns the data/output as a string instead of raw data
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);

//Set your auth headers
curl_setopt($ch, CURLOPT_HTTPHEADER, array(
   'Content-Type: application/json',
   'Authorization: Bearer ' . $token
   ));

// get stringified data/output. See CURLOPT_RETURNTRANSFER
$data = curl_exec($ch);

// get info about the request
$info = curl_getinfo($ch);
// close curl resource to free up system resources
curl_close($ch);


1

Як на PHP 7.3:

curl_setopt($ch, CURLOPT_HTTPAUTH, CURLAUTH_BEARER);
curl_setopt($ch,CURLOPT_XOAUTH2_BEARER,$bearerToken);

0

Якщо ви працюєте з приватним маркером ( наприклад, API Gitlab ), вам слід замінити:

$authorization = "Authorization: Bearer 080042cad6356ad5dc0a720c18b53b8e53d4c274"

з:

$authorization = "PRIVATE-TOKEN 080042cad6356ad5dc0a720c18b53b8e53d4c274";


0
<?php
$curl = curl_init();

curl_setopt_array($curl, array(
CURLOPT_URL => "your api goes here",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 0,
CURLOPT_FOLLOWLOCATION => true,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "GET",
CURLOPT_HTTPHEADER => array(
"Authorization: Bearer eyJ0eciOiJSUzI1NiJ9.eyJMiIsInNjb3BlcyI6W119.K3lW1STQhMdxfAxn00E4WWFA3uN3iIA"
  ),
 ));

$response = curl_exec($curl);
$data = json_decode($response, true);

echo $data;

?>
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.