2016-04-13 20 views
0

は、以下のPHPスクリプトは、管理者のログインを取得し、ページを正しく認証しますが承認した後、それは誤りMagentoの2.0 REST API OAuthがエラー

を与えているされ、管理 -Theスクリプトなどの顧客情報を取得するために私たちのREST APIであります

OAuthExceptionオブジェクト([message:protected] =>無効な認証/無効 リクエスト(403、HTTP/1.1 20Xまたはリダイレクトが予想される) [string:Exception:private] => [code:protected] => 403 [ (0)=>配列([ファイル] => />):=> /home/xxxx/public_html/oauth_admin.php [行:保護] => 39 [トレース:例外:プライベート] => home/xxxxx/public_html/oauth_admin.ph配列[0] => http://www.xxxxx.com/api/rest/customers [1] => Array()[>] [] [] [previous:Exception:private] => [lastResponse] => {0}は、[debugInfo] =>アレイ([sbs] => xxxxx [body_recv] => )[{エラー ":{"コード ":403、"メッセージ ":"アクセスが拒否されました "}}

私はすべてのブログ/投稿を試してみましたが、この動作を試してみました(「エラー」:{「コード」:403、「メッセージ」:「アクセスが拒否されました」)}}この段階では疑いの余地はありませんが、私はそれを見つけることはできません。アトリーに感謝!

<?php 
$callbackUrl = "http://www.site2.com/oauth_admin.php"; 
$temporaryCredentialsRequestUrl = "http://www.site1.com/oauth/initiate?oauth_callback=" . urlencode($callbackUrl); 
$adminAuthorizationUrl = 'https://www.site1.com/admin/oauth_authorize'; 
$accessTokenRequestUrl = 'http://www.site1.com/oauth/token'; 
$apiUrl = 'http://www.site1.com/api/rest'; 
$consumerKey = 'xxxxx'; 
$consumerSecret = 'xxxxx'; 

session_start(); 
if (!isset($_GET['oauth_token']) && isset($_SESSION['state']) && $_SESSION['state'] == 1) { 
    $_SESSION['state'] = 0; 
} 
try { 
    $authType = ($_SESSION['state'] == 2) ? OAUTH_AUTH_TYPE_AUTHORIZATION : OAUTH_AUTH_TYPE_URI; 
    $oauthClient = new OAuth($consumerKey, $consumerSecret, OAUTH_SIG_METHOD_HMACSHA1, $authType); 
    $oauthClient->enableDebug(); 

    if (!isset($_GET['oauth_token']) && !$_SESSION['state']) { 
     $requestToken = $oauthClient->getRequestToken($temporaryCredentialsRequestUrl); 
     $_SESSION['secret'] = $requestToken['oauth_token_secret']; 
     $_SESSION['state'] = 1; 
     header('Location: ' . $adminAuthorizationUrl . '?oauth_token=' . $requestToken['oauth_token']); 
     exit; 
    } else if ($_SESSION['state'] == 1) { 
     $oauthClient->setToken($_GET['oauth_token'], $_SESSION['secret']); 
     $accessToken = $oauthClient->getAccessToken($accessTokenRequestUrl); 
     $_SESSION['state'] = 2; 
     $_SESSION['token'] = $accessToken['oauth_token']; 
     $_SESSION['secret'] = $accessToken['oauth_token_secret']; 
     header('Location: ' . $callbackUrl); 
     exit; 
    } else { 
     $oauthClient->setToken($_SESSION['token'], $_SESSION['secret']); 
     $resourceUrl = "$apiUrl/customers"; 
     //$oauthClient->fetch($resourceUrl); 
     $oauthClient->fetch($resourceUrl, array(), 'GET', array('Content-Type' => 'application/xml', 'Accept' => '*/*')); 
     $customers = json_decode($oauthClient->getLastResponse()); 
     print_r($customers); 

    } 
} catch (OAuthException $e) { 
    print_r($e); 
} 

答えて

0

ユーザーは正しい役割を持っていますか?同じ問題があり、Magentoの一部にアクセスすることが許可されていないユーザーであることが判明しました。またhttp://devdocs.magento.com/guides/m1x/api/rest/permission_settings/permission_settings.html

:システム>権限に移動し、あなたは、APIへの接続に使用するユーザーが適切な権限を持っているかどうかを確認

はここで、これを説明するのMagentoのドキュメントへのリンクです。

+0

私はもっと多くのデバッグを行っており、すべてのoauthステップ(Postman rest clientで検証済み)に問題なく動作しており、それぞれの管理者権限が正しく設定されているようです。サーバー構成によって**クライアントが拒否したため、ログに403エラーが表示されます。/home/xxxxx/public_html/app/etc/local.xml** – Mikeysadleir

+0

これは問題ではありません。時々起こる好奇心の外に:なぜこのようなものを使っていないのですか?[http://devdocs.magento.com/guides/m1x/api/soap/customer/customer.info.html] – JKMurray

関連する問題