与密码保护的Jupyter / api交互

时间:2016-10-12 14:01:54

标签: authentication urllib2 jupyter jupyter-notebook

一位朋友正在尝试运行script来检查哪些笔记本使用的内存最多,但他们的服务器受密码保护。我试图弄清楚如何使用urllib2配置身份验证,因为我不相信有用户名,只有密码。

4 个答案:

答案 0 :(得分:1)

@aiguofer的答案对我不起作用,因为jupyter现在在cookie中使用了'_xsrf'。人们为我惊醒:

s = requests.Session()
url='http://127.0.0.1:8888/login/'
resp=s.get(url)
xsrf_cookie = resp.cookies['_xsrf']

params={'_xsrf':xsrf_cookie,'password': password}
s.post(url, data=params)

之后,s可用于调用api。

答案 1 :(得分:1)

新版本似乎有所更改。网址'/ login'对我不起作用,我需要添加next参数

url='http://localhost:8050/login?next=%2F'

用于登录请求。其余的就像Hassan answer

答案 2 :(得分:0)

在深入研究笔记本代码并通过一些反复试验后,我想出了如何做到这一点(我转而使用requests)。

我不能保证这是最好的方法,但它确实对我有用。我实际上在代码中的其他地方设置了我的变量,但为了完整性而包括在这里

import requests

hostname = '127.0.0.1'
port = '8888'
password = 'mypassword'

base_url = 'http://{0}:{1}/'.format(hostname, port)
h = {}
if password:
    r = requests.post(base_url + 'login', params={
        'password': password
    })
    h = r.request.headers
sessions = requests.get(base_url + 'api/sessions', headers=h).json()

我相信这是有效的,因为当您点击/login端点时,它会使用正确的标头集重定向您。我想requests会保留重定向的标头,因此我们可以将其重用于其他调用。最好只提取cookie并使用它们,但现在可以使用:)

答案 3 :(得分:0)

我发现当使用 jupyter put api 上传文件响应 403,

需要添加“X-XSRFToken”头才能解决..

data= json.dumps({
            "name": "test.jpg",
            "path": "path",
            "type":"file",
            "format": "base64",
            "content": "base64 data"
        })

headers["X-XSRFToken"] = xsrf_cookie
s.put(url, data=data, headers=headers)