質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.68%
Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

Q&A

解決済

12回答

27611閲覧

FlaskでDigest認証をするとcurlでユーザーとパスワードを入れても認証されない

a_eui

総合スコア13

Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

3グッド

7クリップ

投稿2021/06/26 17:36

編集2021/06/30 03:33

###前提・実現したいこと

Flaskで作ったWeb APIにDigest認証をかけた際、curlで正しいユーザー名とパスワードを指定したら認証できるようにしたい

発生している問題・エラーメッセージ

Flaskで作ったWeb APIにDigest認証をかけた際、curlで正しいユーザー名とパスワードを指定しても認証されません。何故なのでしょうか?
ブラウザでユーザー名とパスワードを入力した際はうまく認証され、正しいページが表示されます。

$ curl --digest -u a:a http://127.0.0.1:80 Unauthorized Access

該当のソースコード

下記のapi.py以外にDigest認証用の設定は特に行っておりません。apacheを使用しています。

api.py

1from flask import Flask, jsonify, abort, make_response, request 2from flask_httpauth import HTTPDigestAuth 3 4api = Flask(__name__) 5 6api.config['SECRET_KEY'] = 'secret key here' #ランダムな値を作成する 7auth = HTTPDigestAuth() 8 9#"id":"パスワード" 10users = { 11 "a": "a", 12 "b": "b" 13} 14 15@auth.get_password 16def get_pw(username): 17 if username in users: 18 return users.get(username) 19 return None 20 21@api.route('/') 22@auth.login_required 23def index(): 24 return "Hello, %s!" % auth.username() 25 26if __name__ == '__main__': 27 api.run(host='127.0.0.1', port=80)

バージョン

Python 3.7.3
Flask 1.0.2
Flask-HTTPAuth 4.4.0

###補足
ちなみにDigest認証からBasic認証に変更した時はcurlでもうまく表示されました。

ktl2018, sobajiro, tamura0425👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

下記のような質問は推奨されていません。

  • 質問になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

適切な質問に修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

guest

回答12

9

ベストアンサー

これ実に不思議な現象だと思いました。ちなみに、wgetだと認証が通ります。wget、curl、Flask-HTTPAuthの内部を追いかけたところ、原因がわかりました。

Flask-HTTPAuthはopaqueというパラメータをセッションに保存しています。なので、Cookieが有効にならないと認証に失敗します。wgetはデフォルトでCookieを保存しませんが、Digest認証時のCookieは有効になるようです。一方、cURLはオプションを指定しないとCookieが有効になりません。

解決策としては、明示的にCookieを有効にすればよいと思います。

$ curl -c cookie.jar --digest -u "a:a" http://127.0.0.1:5000 Hello, a!

ただ、実験や学習目的ならよいのですが、セキュリティが目的ならDigest認証はお勧めしません。なぜなら、パスワードの安全な保存ができないからです。サンプルソースでも平文でパスワードを取り扱っていますが、Digest認証の場合、パスワードをハッシュ値で保存することができません。
なので、セキュリティ目的なら、HTTPSとBasic認証の組み合わせの方が安全です。

投稿2021/06/27 10:46

ockeghem

総合スコア11693

tanat, YakumoSaki, abetaf, gasbombe, ktl2018, a_eui, sobajiro, yuokada, sbwhitecap👍を押しています

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

回答へのコメント

a_eui

2021/06/27 12:02 編集

ご丁寧な回答ありがとうございます。大変勉強になりました。 追加の質問で恐縮なのですが、curlでオプションを付け加える以外に、pythonファイルの内容に何か追加するなどしてCookieを有効にする方法はあるのでしょうか?
ockeghem

2021/06/27 12:03

Pythonなどサーバー側の操作でCookieを有効にする方法はありません。やるとすれば、Flask-HTTPAuthをカスタマイズしてopaqueのチェックを省くくらいです。セキュリティを弱める方向なので、お勧めできませんが。
a_eui

2021/06/27 12:08

承知いたしました。この度は大変勉強になりました。本当にありがとうございました。
guest

0

thanks for sharing site https://wordlenytimes.net/

投稿2023/09/23 19:17

usmanghani

総合スコア2

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

Connections Puzzle Game is a popular word association puzzle game in the Connections Wordle Game, you'll be given a total of 16 words. Your task is to create groups of 4 words each, so you end up with 4 groups in total. Each group should have 4 words that are somehow connected to each other.

投稿2023/09/18 07:50

seo00service211

総合スコア2

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

FlaskでDigest認証をする際に、CapCut Mod APKを使用すると、curlでユーザーとパスワードを入力しても認証されない問題が発生する可能性があります。この問題についての解決策やアドバイスがあれば、共有していただけると助かります。

投稿2023/09/01 10:23

Frenzel

総合スコア4

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

We think that the knowledge you give will be very valuable to our readers, and we hope that they will learn something worthwhile or helpful basketball stars

投稿2023/08/28 10:33

kisozkhally

総合スコア6

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

このエラーメッセージを修正するにはどうすればよいですか? 私も上記と同じメッセージを受け取り、それを修正しようとしていますが、修正できないようです。nyt wordle、誰か助けてくれませんか? できるだけ早くご対応ください。

投稿2023/08/26 03:53

tuanban

総合スコア2

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

My problem can be solved thanks to this writer, anyway playing octordle will help you to expand your knowledge.

投稿2023/08/23 01:26

Mokaden

総合スコア2

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

We feel that the information you provide will be of great value to our readers, and we hope that they may learn something new or find it beneficial. eggy car

投稿2023/08/22 05:05

salesfatherly

総合スコア20

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

あなたが共有する情報は読者に多くの価値をもたらすと信じており、良いものや役立つものを吸収してくれることを願っています。 The Password Game

投稿2023/08/15 07:44

tomusa

総合スコア4

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

HTTP Digest認証では、slope game サーバーがRealm(認証領域)を指定する必要があります。Realmはクライアントに対して認証情報を要求する際に表示される情報です。コード中で@auth.get_passwordデコレータの中で、Realmを設定してみてください。

投稿2023/08/14 01:47

otisjame

総合スコア6

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

curlコマンドでは、--digestオプションを使用してDigest認証を有効にすることができますが、Flask-HTTPAuthはデフォルトではqop (Quality of Protection) Infinite Fusion Calculator のサポートを必須としているため、curlコマンドのリクエストにもqop値を含める必要があります。

投稿2023/06/08 07:56

misalin

総合スコア4

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

0

Flask-HTTPAuthのバージョン4.4.0では、Digest認証が正しく機能しない場合があります。この問題は、Flask-HTTPAuthのバージョン4.4.0で修正されたバグに関連している可能性があります。
一つの解決策は、Flask-HTTPAuthのバージョンを下げることです。バージョン4.3.0は、正常に動作することが報告されています。tunnel rush

投稿2023/05/30 08:57

victorpatrick

総合スコア10

下記のような回答は推奨されていません。

  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

また依頼した内容が修正された場合は、修正依頼を取り消すようにしましょう。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.68%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

同じタグがついた質問を見る

Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。