-
-
GABRIELLE 初学数据Lv2
发表于2022-9-15 15:55
悬赏20
未解决
楼主
本帖最后由 GABRIELLE 于 2022-9-15 16:24 编辑
已知方式:http://XXXX:8080/abi531/ebibase/showcoolrpt.do?resid=EANA$2$4$1$6ba8f70952c947d091d4c7262c407c56$8139b66638be43458c7de1951d558400&calcnow=true&id=admin&pw=admin
由于这种方式不够安全,想采用秘钥的方式,参考文章:https://help.esensoft.com/doc-view-380.html
采用用户密码的方式。目前步骤是
①获取esentoken(成功)
http://XXXX:8080/abi531/api/eacl/token/getTokenByUser.do?userid=admin&pwd=admin&needSession=false&longTime=100&maxTimes=100
②用第①步token 以及需访问url 获取签名(成功),但不确定url写的方式对不对
http://XXXX:8080/abi531/api/eacl/token/getSign.do?token=cd4ec992e26b4a6db2ed8b73a4537ee9&url=%2Febibase%2Fshowcoolrpt
(此处url转义,转义前/ebibase/showcoolrpt)
③地址拼接esentoken和esensign,浏览器访问(失败,空白页)
http://localhost:8080/abi531/ebibase/showcoolrpt.do?resid=EANA$2$4$1$6ba8f70952c947d091d4c7262c407c56$8139b66638be43458c7de1951d558400&esentoken=cd4ec992e26b4a6db2ed8b73a4537ee9&esensign=gsbqgyhPL7A9BKhPLAOyD6xPOBHBMniSVkzw7oyk4nOzrslC-s0mYGcY5HACxkbo
已知方式:http://XXXX:8080/abi531/ebibase/showcoolrpt.do?resid=EANA$2$4$1$6ba8f70952c947d091d4c7262c407c56$8139b66638be43458c7de1951d558400&calcnow=true&id=admin&pw=admin
由于这种方式不够安全,想采用秘钥的方式,参考文章:https://help.esensoft.com/doc-view-380.html
采用用户密码的方式。目前步骤是
①获取esentoken(成功)
http://XXXX:8080/abi531/api/eacl/token/getTokenByUser.do?userid=admin&pwd=admin&needSession=false&longTime=100&maxTimes=100
②用第①步token 以及需访问url 获取签名(成功),但不确定url写的方式对不对
http://XXXX:8080/abi531/api/eacl/token/getSign.do?token=cd4ec992e26b4a6db2ed8b73a4537ee9&url=%2Febibase%2Fshowcoolrpt
(此处url转义,转义前/ebibase/showcoolrpt)
③地址拼接esentoken和esensign,浏览器访问(失败,空白页)
http://localhost:8080/abi531/ebibase/showcoolrpt.do?resid=EANA$2$4$1$6ba8f70952c947d091d4c7262c407c56$8139b66638be43458c7de1951d558400&esentoken=cd4ec992e26b4a6db2ed8b73a4537ee9&esensign=gsbqgyhPL7A9BKhPLAOyD6xPOBHBMniSVkzw7oyk4nOzrslC-s0mYGcY5HACxkbo

3个回答
本帖最后由 GABRIELLE 于 2022-9-15 18:04 编辑
两包辣条约吗 发表于 2022-9-15 16:54
页面F12有什么报错嘛
没有哦,我看社区也没有这种方式的例子,有人测试过成功吗?是不是第二步url不对呢