AWS SignatureDoesNotMatch

时间:2016-03-27 03:21:25

标签: android amazon-web-services amazon

接收:

  

SignatureDoesNotMatch我们计算的请求签名与您提供的签名不匹配。检查您的AWS Secret Access Key和签名方法。有关详细信息,请参阅服务文档。

以下内容:

String associateTag = "example-20";
String awsAccessKeyId = "accessKeyId";
String awsSecretKey = "secretKey";
String endpoint = "webservices.amazon.com";
String uri = "/onca/xml";
String charset = "UTF8";

private String buildQueryString(String keywords) {
    Map<String,String> params = new ArrayMap<>();
    List<String> pairs = new ArrayList<>();
    SimpleDateFormat sdf = new SimpleDateFormat("yyyy-MM-dd'T'HH:mm:ss.SSS'Z'", Locale.US);
    sdf.setTimeZone(TimeZone.getTimeZone("UTC"));

    params.put("Service","AWSECommerceService");
    params.put("Operation","ItemSearch");
    params.put("AWSAccessKeyId",awsAccessKeyId);
    params.put("AssociateTag",associateTag);
    params.put("SearchIndex","All");
    params.put("ResponseGroup","Images,ItemAttributes");
    params.put("Timestamp",sdf.format(new Date()));
    params.put("Keywords", keywords);

    Map<String, String> treeMap = new TreeMap<>(params);
    try {
        for (Map.Entry<String, String> param : treeMap.entrySet()) {
            pairs.add(URLEncoder.encode(param.getKey(), charset) + "=" + URLEncoder.encode(param.getValue(), charset));
        }
    } catch (UnsupportedEncodingException e) {
        e.printStackTrace();
    }

    String queryString = "";
    for (int i = 0; i < pairs.size(); i++) {
        if (i != 0) {
            queryString += "&";
        }

        queryString += pairs.get(i);
    }

    Log.d(TAG, "queryString: " + queryString);

    return queryString;
}

private String buildSignature(String queryString) {
    String hash = "";

    try {
        String message = "GET\n" + endpoint + "\n" + uri + "\n" + queryString;
        Log.d(TAG, "message: " + message);

        Mac sha_HMAC = Mac.getInstance("HmacSHA256");

        SecretKeySpec secret_key = new SecretKeySpec(awsSecretKey.getBytes(charset), "HmacSHA256");
        sha_HMAC.init(secret_key);

        hash = Base64.encodeToString(sha_HMAC.doFinal(message.getBytes(charset)), Base64.DEFAULT);
    }
    catch (Exception e){
        System.out.println("Error");
    }

    return hash;
}

public void searchProducts(String keywords) {
    String requestUrl = "";
    String queryString = buildQueryString(keywords);
    String signature = buildSignature(queryString);

    Log.d(TAG, "signature: " + signature);

    try {
        requestUrl = "http://" + endpoint + uri + "?" + queryString + "&Signature=" + URLEncoder.encode(signature, charset);
    } catch (UnsupportedEncodingException e) {
        e.printStackTrace();
    }

    Log.d(TAG, "requestUrl: " + requestUrl);

        Ion.with(context)
            .load(requestUrl)
            .asString()
            .setCallback(new FutureCallback<String>() {
                @Override
                public void onCompleted(Exception e, String result) {
                    Log.d(TAG, "searchProducts result: " + result);
                }
            });
}

可能是什么问题?

6 个答案:

答案 0 :(得分:2)

确保您的系统时钟正确无误。最好使用NTP同步它。过去,当时间不同步时,我看到了签名错误。

答案 1 :(得分:1)

我之前看到的是,这通常取决于权限。检查访问权限和密钥是否正确,并且您具有足够的权限。

答案 2 :(得分:0)

更改:

Base64.DEFAULT;

要:

Base64.NO_WRAP;

答案 3 :(得分:0)

从代码中很难说清楚。要检查的一些事项:

  • 确保您要覆盖的服务使用SigV2签名(或查询字符串签名)。新服务遵循第4版签名标准。
  • URLEncoder.encode不符合AWS的编码要求RFC 3986。您需要对编码的字符串应用一些修复。
  • 查询字符串应以不区分大小写的方式排序。
  • 您的凭据确实是正确的。

最好了解官方SDK中QueryStringSigner.java的实施情况Signature Version 2 Signing Process

PS:不使用官方SDK的原因是什么?

答案 4 :(得分:0)

过去当我遇到这个问题时,它与系统时间有关。与我同步NTP修复问题的时间

答案 5 :(得分:0)

可能是由于

  1. 文件名(或路径)中的空格。

  2. 未正确编码的字符。主要是 /+

    生成不包含这些字符的新密钥可能会有所帮助。有关 this issuethis one 的更多信息。