使用Python的HTTPBasicAuthHandler进行Bitbucket API身份验证

时间:2010-04-19 16:36:15

标签: python urllib2 bitbucket bitbucket-api

我正在尝试使用bitbucket's API获取私有存储库上的问题列表。

我已确认HTTP Basic身份验证适用于hurl,但我无法在Python中进行身份验证。调整了此tutorial的代码,我编写了以下脚本。

import cookielib
import urllib2

class API():
    api_url = 'http://api.bitbucket.org/1.0/'

    def __init__(self, username, password):
        self._opener = self._create_opener(username, password)

    def _create_opener(self, username, password):
        cj = cookielib.LWPCookieJar()
        cookie_handler = urllib2.HTTPCookieProcessor(cj)
        password_manager = urllib2.HTTPPasswordMgrWithDefaultRealm()
        password_manager.add_password(None, self.api_url, username, password)
        auth_handler = urllib2.HTTPBasicAuthHandler(password_manager)
        opener = urllib2.build_opener(cookie_handler, auth_handler)
        return opener

    def get_issues(self, username, repository):
        query_url = self.api_url + 'repositories/%s/%s/issues/' % (username, repository)
        try:
            handler = self._opener.open(query_url)
        except urllib2.HTTPError, e:
            print e.headers
            raise e
        return handler.read()

api = API(username='my_username', password='XXXXXXXX')

api.get_issues('my_username', 'my_repository')导致:

>>> 
Server: nginx/0.7.62
Date: Mon, 19 Apr 2010 16:15:06 GMT
Content-Type: text/plain
Connection: close
Vary: Authorization,Cookie
Content-Length: 9

Traceback (most recent call last):
  File "C:/USERS/personal/bitbucket-burndown/bitbucket-api.py", line 29, in <module>
    print api.get_issues('my_username', 'my_repository')
  File "C:/USERS/personal/bitbucket-burndown/bitbucket-api.py", line 25, in get_issues
    raise e
HTTPError: HTTP Error 401: UNAUTHORIZED

api.get_issues('jespern', 'bitbucket')就像一个魅力。

我的代码出了什么问题?

4 个答案:

答案 0 :(得分:5)

HTTPBasicAuthHandler似乎存在问题。这有效:

class API():
    api_url = 'http://api.bitbucket.org/1.0/'

    def __init__(self, username, password, proxy=None):
        encodedstring = base64.encodestring("%s:%s" % (username, password))[:-1]
        self._auth = "Basic %s" % encodedstring
        self._opener = self._create_opener(proxy)

    def _create_opener(self, proxy=None):
        cj = cookielib.LWPCookieJar()
        cookie_handler = urllib2.HTTPCookieProcessor(cj)
        if proxy:
            proxy_handler = urllib2.ProxyHandler(proxy)
            opener = urllib2.build_opener(cookie_handler, proxy_handler)
        else:
            opener = urllib2.build_opener(cookie_handler)
        return opener

    def get_issues(self, username, repository):
        query_url = self.api_url + 'repositories/%s/%s/issues/' % (username, repository)
        try:
            req = urllib2.Request(query_url, None, {"Authorization": self._auth })
            handler = self._opener.open(req)
        except urllib2.HTTPError, e:
            print e.headers
            raise e
        return json.load(handler)

答案 1 :(得分:2)

我认为Python的HTTPBasicAuthHandler中没有错误。基本身份验证通常遵循以下过程:

  • 客户端在没有凭据的情况下发出请求;
  • 服务器响应401错误;
  • 客户端使用凭据重新发送请求;
  • 服务器响应内容。

在BitBucket的情况下,会发生这种情况:

  • 客户端在没有凭据的情况下发出请求;
  • BitBucket以公共存储库列表进行响应。

BitBucket永远不会发布401,因此Python永远不会发送凭据。

看看这个例子,在不使用cookie的情况下使用BitBucket进行身份验证:

答案 2 :(得分:1)

看一下 python-bitbucket ,它是Bitbucket API的python包装器。 original library仅包含读取权限,但ericof包含身份验证和一些写入权限,我已在此处引入并构建了这些权限:https://bitbucket.org/bkmontgomery/python-bitbucket

您可以按如下方式从私人仓库中检索问题:

import bitbucket

bb = bitbucket.BitBucket(username='your-username', password='secret')
repo = bb.repository('your-username', 'your-private-repo')
issues = repo.issues()

答案 3 :(得分:0)

您可以尝试对HTTPPasswordMgr进行子类化并覆盖find_user_password()方法,以查看代码放弃查找密码的位置。我的猜测是add_password()并没有完全符合你的期望。