设置访问授权码后如何通过 API 访问?

本贴最后更新于 238 天前,其中的信息可能已经天翻地覆
  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    22337 引用 • 89380 回帖
  • Q&A

    提问之前请先看《提问的智慧》,好的问题比好的答案更有价值。

    8112 引用 • 37001 回帖 • 160 关注

相关帖子

优质回帖
  • soltus 1

    issue 模板太麻烦了。思源 windows 和安卓都很好复现的,清空页签后快速点击【帮助】重复读写笔记本就会出现

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 88250

    不会失效的,优先 API token 校验,校验失败的话才会使用登录会话中的授权码校验。

    1 回复
  • ethanyang 1 评论

    说以下我的最终目的吧,我想把本地的 API 接口变成公网服务,然后尝试和大模型配合做一些操作。

    然后,就需要把本地的 API 接口变成公网服务,鉴权就碰到的问题。

    @88250

    我也尝试直接转发 6806 端口,不开本地服务。。好像也不行
    ethanyang
  • ethanyang 1 评论

    但确实会返回鉴权失败

    1 回复
    我使用的是:zrok.io,把本地的端口转发到公网
    ethanyang
  • 88250

    可以试着 debug 看看,代码在 model/session.go 中的 CheckAuth 函数。

    1 回复
  • ethanyang

    image.png

    说明中转的服务收到请求

    然后不设置鉴权密码,会反馈说为了安全要开启。

    开启后说鉴权失败

    image.png

  • ethanyang

    臣妾做不到。。。😄

    1 回复
  • 你是不是漏了前面的 TOKEN 字符?

    image.png

    1 回复
  • 88250 2 评论

    下个版本会在响应中加入一些额外信息以便定位问题。

    1 回复
    不会,我同一个请求包,只是把 127。0。0。1 换成公网的。 而且,同一个公网的地址: 第一次未开启鉴权密码。提交后,提示因为公网访问说要配置鉴权密码 第二次开启鉴权密码后,反馈鉴权失败。 大概率是鉴权的 bug
    ethanyang
    加入额外信息也没用吧
    ethanyang
  • ethanyang 2 评论

    不会,我同一个请求包,只是把 127。0。0。1 换成公网的。

    而且,同一个公网的地址:

    第一次未开启鉴权密码。提交后,提示因为公网访问说要配置鉴权密码

    第二次开启鉴权密码后,反馈鉴权失败。

    大概率是鉴权的 bug

    部署在 docker 吗
    soltus
    本地
    ethanyang
  • ethanyang 1 评论

    @88250 呼唤关注 😄

    1 回复
    今天早上,发现不一样了。。。。
    ethanyang
  • ethanyang

    03-29 日

    第一次 未开启鉴权密码。在 127.0.0.1 提交后,正常执行

    第二次 开启鉴权密码后,在 127.0.0.1 提交后,反馈鉴权失败。

    现在又变成,只要访问授权码,配置鉴权,就不行了。。

  • 88250

    下载最新的 dev 版测试看看,里面加了一些日志来定位这个问题。

    2 回复
  • ethanyang

    弱弱的问句,哪里下载啊。。

    站点上的下载,和 github 上的下载都没找到

    1 回复
  • ethanyang 2 评论

    报错发生了变化:

    {
    	"code": -1,
    	"msg": "Auth failed [session]"
    }
    
    步骤一样:
    ethanyang
    第一次 未开启鉴权密码。在 127.0.0.1 提交后,正常执行 第二次 开启鉴权密码后,在 127.0.0.1 提交后,反馈鉴权失败。
    ethanyang
  • ethanyang

    我强制在构造的 api 请求中加入 cookie,把本地的 cookie 都带上,然后就可以正常使用了。

    这说明,确实触发 cookie 中的 session 认证了。

    1 回复
  • 88250

    说明你之前没有正确传入请求标头 Authorization,所以最后才会使用 Cookie 校验的。

    1 回复
  • ethanyang 1 评论

    但我第一次。。。调用 api 是正常执行的啊?

    难道思源 api 不经过鉴权就能访问?

    你看下我反馈的 api 请求的对比啊

    1 回复
    第一次都是可以成功的啊,不通过 API token 的认证,我是如何执行成功的。。。。。。。。。。。。。。。。。。。
    ethanyang
  • 88250

    127 访问不需要鉴权

  • ethanyang

    呃。。。。用户如何知道 127 不需要鉴权

    然后我软件直接配置的鉴权

    image.png

    1 回复
  • ethanyang

    image.png

    image.png

  • ethanyang 1 评论

    @88250 究竟要如何配置才可以啊。。。。

    不使用软件的,这几种方式我都尝试了。都不行。

    吐血啊

    浪费好几天时间了
    ethanyang
  • 88250

    127 访问时配置了 token 鉴权也没有关系,服务端不会校验的。

    你仔细看下 API 文档吧,是你的 Authorization 标头配置有问题。

    1 回复
  • ethanyang

    @88250 你看我的截图啊。。。。

    我能想到的可能性都配置。

    1 回复
  • ethanyang

    image.png

    API 文档中的这种,我早就尝试了啊。不行啊,你看我的截图

  • 88250

    我就是看了你截图才叫你核对一下的,Token 大小写不对。

    1 回复
  • ethanyang

    @88250 而且你说 127.0.0.1,不需要鉴权就可以访问,根本就不是!

    image.png

    1 回复
  • ethanyang

    啊。。。。

    为啥不按标准协议来,太痛苦了

    1 回复
  • 88250

    不设置访问鉴权码的话 127 访问 API 不需要鉴权,具体你看下前面我提到的 seesion.go 中的相关实现代码吧,你认为有 bug 的话请指出。

  • 88250

    是标准 HTTP 协议啊,有什么问题? 你要是觉得有问题就直接描述问题,说个“太痛苦了”过于抽象。

    1 回复
  • 88250 1 评论

    我在和你探讨技术问题,你却在给我描述情感体验 🤣

    我只能猜着改进一下了 Issue #10792 · siyuan-note/siyuan

    可以的
    ethanyang
  • 前几天我调试 GO 的时候加了一堆日志哈哈,最后也没能解决 crash,只好在点击获取帮助文档的时候前端用遮罩屏蔽了

    1 回复
  • 88250

    欢迎提个 issue 记录一下重现步骤。

    1 回复
  • soltus 1

    issue 模板太麻烦了。思源 windows 和安卓都很好复现的,清空页签后快速点击【帮助】重复读写笔记本就会出现

  • ethanyang

    我不了解啊

    但我看哪些构造 http 接口包的软件把这种认证方式叫:bearer auth 认证,一般都是以 Bearer 开头。我截图中有这个截图。

    比如 chatgpt 的 token 就是以 Bearer 开头的。

    1 回复
  • 88250

    Token 开头的也有,下个版本我们两种都兼容。

请输入回帖内容 ...

推荐标签 标签

  • 资讯

    资讯是用户因为及时地获得它并利用它而能够在相对短的时间内给自己带来价值的信息,资讯有时效性和地域性。

    55 引用 • 85 回帖
  • Solo

    Solo 是一款小而美的开源博客系统,专为程序员设计。Solo 有着非常活跃的社区,可将文章作为帖子推送到社区,来自社区的回帖将作为博客评论进行联动(具体细节请浏览 B3log 构思 - 分布式社区网络)。

    这是一种全新的网络社区体验,让热爱记录和分享的你不再感到孤单!

    1434 引用 • 10054 回帖 • 490 关注
  • Lute

    Lute 是一款结构化的 Markdown 引擎,支持 Go 和 JavaScript。

    25 引用 • 191 回帖 • 16 关注
  • 钉钉

    钉钉,专为中国企业打造的免费沟通协同多端平台, 阿里巴巴出品。

    15 引用 • 67 回帖 • 339 关注
  • Bug

    Bug 本意是指臭虫、缺陷、损坏、犯贫、窃听器、小虫等。现在人们把在程序中一些缺陷或问题统称为 bug(漏洞)。

    75 引用 • 1737 回帖 • 5 关注
  • IBM

    IBM(国际商业机器公司)或万国商业机器公司,简称 IBM(International Business Machines Corporation),总公司在纽约州阿蒙克市。1911 年托马斯·沃森创立于美国,是全球最大的信息技术和业务解决方案公司,拥有全球雇员 30 多万人,业务遍及 160 多个国家和地区。

    17 引用 • 53 回帖 • 136 关注
  • 微服务

    微服务架构是一种架构模式,它提倡将单一应用划分成一组小的服务。服务之间互相协调,互相配合,为用户提供最终价值。每个服务运行在独立的进程中。服务于服务之间才用轻量级的通信机制互相沟通。每个服务都围绕着具体业务构建,能够被独立的部署。

    96 引用 • 155 回帖 • 1 关注
  • 招聘

    哪里都缺人,哪里都不缺人。

    190 引用 • 1057 回帖
  • iOS

    iOS 是由苹果公司开发的移动操作系统,最早于 2007 年 1 月 9 日的 Macworld 大会上公布这个系统,最初是设计给 iPhone 使用的,后来陆续套用到 iPod touch、iPad 以及 Apple TV 等产品上。iOS 与苹果的 Mac OS X 操作系统一样,属于类 Unix 的商业操作系统。

    85 引用 • 139 回帖 • 1 关注
  • 博客

    记录并分享人生的经历。

    273 引用 • 2388 回帖
  • 安装

    你若安好,便是晴天。

    132 引用 • 1184 回帖
  • FlowUs

    FlowUs.息流 个人及团队的新一代生产力工具。

    让复杂的信息管理更轻松、自由、充满创意。

    1 引用 • 1 关注
  • Eclipse

    Eclipse 是一个开放源代码的、基于 Java 的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。

    75 引用 • 258 回帖 • 617 关注
  • 互联网

    互联网(Internet),又称网际网络,或音译因特网、英特网。互联网始于 1969 年美国的阿帕网,是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络。

    98 引用 • 344 回帖
  • 开源中国

    开源中国是目前中国最大的开源技术社区。传播开源的理念,推广开源项目,为 IT 开发者提供了一个发现、使用、并交流开源技术的平台。目前开源中国社区已收录超过两万款开源软件。

    7 引用 • 86 回帖
  • 创业

    你比 99% 的人都优秀么?

    84 引用 • 1399 回帖
  • SVN

    SVN 是 Subversion 的简称,是一个开放源代码的版本控制系统,相较于 RCS、CVS,它采用了分支管理系统,它的设计目标就是取代 CVS。

    29 引用 • 98 回帖 • 680 关注
  • Latke

    Latke 是一款以 JSON 为主的 Java Web 框架。

    71 引用 • 535 回帖 • 787 关注
  • 心情

    心是产生任何想法的源泉,心本体会陷入到对自己本体不能理解的状态中,因为心能产生任何想法,不能分出对错,不能分出自己。

    59 引用 • 369 回帖
  • 新人

    让我们欢迎这对新人。哦,不好意思说错了,让我们欢迎这位新人!
    新手上路,请谨慎驾驶!

    52 引用 • 228 回帖
  • IPFS

    IPFS(InterPlanetary File System,星际文件系统)是永久的、去中心化保存和共享文件的方法,这是一种内容可寻址、版本化、点对点超媒体的分布式协议。请浏览 IPFS 入门笔记了解更多细节。

    21 引用 • 245 回帖 • 241 关注
  • jQuery

    jQuery 是一套跨浏览器的 JavaScript 库,强化 HTML 与 JavaScript 之间的操作。由 John Resig 在 2006 年 1 月的 BarCamp NYC 上释出第一个版本。全球约有 28% 的网站使用 jQuery,是非常受欢迎的 JavaScript 库。

    63 引用 • 134 回帖 • 724 关注
  • wolai

    我来 wolai:不仅仅是未来的云端笔记!

    2 引用 • 14 回帖
  • TGIF

    Thank God It's Friday! 感谢老天,总算到星期五啦!

    287 引用 • 4484 回帖 • 669 关注
  • SEO

    发布对别人有帮助的原创内容是最好的 SEO 方式。

    35 引用 • 200 回帖 • 22 关注
  • 国际化

    i18n(其来源是英文单词 internationalization 的首末字符 i 和 n,18 为中间的字符数)是“国际化”的简称。对程序来说,国际化是指在不修改代码的情况下,能根据不同语言及地区显示相应的界面。

    8 引用 • 26 回帖
  • Dubbo

    Dubbo 是一个分布式服务框架,致力于提供高性能和透明化的 RPC 远程服务调用方案,是 [阿里巴巴] SOA 服务化治理方案的核心框架,每天为 2,000+ 个服务提供 3,000,000,000+ 次访问量支持,并被广泛应用于阿里巴巴集团的各成员站点。

    60 引用 • 82 回帖 • 595 关注