質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

89.55%

Amazon MWSでの署名エラーの修正方法について(VB.NET)

解決済

回答 2

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 2,304

ShinOikawa

score 13

Amazon MWS APIで出品中商品レポートを取得するプログラムをVB.NETで作成中で、主に以下のページの手順に従い、下記の【コード】を作成しました。 

Amazon開発者向けページ

しかし、作成された署名済みURLをブラウザで送信しても、"SignatureDoesNotMatch"というエラーが返ってきます。

これは"403 Forbidden"のエラーのようで、色々と試行錯誤をしたのですが改善できません。

恐れ入りますが、修正方法をご教授お願いいたします。

 Imports System.
 Imports System.Web
 Imports System.Net
 Imports System.IO
 Imports System.Text
 Imports Amazon.Runtime
 Imports Amazon.SQS
 Imports Amazon.SQS.Model

 Public Class MyBase64str

 Private enc As Encoding

 Public Sub New(ByVal encStr As String)
 enc = Encoding.GetEncoding(encStr)
 End Sub

 Public Function Encode(ByVal str As String) As String
 Return Convert.ToBase64String(enc.GetBytes(str))
 End Function

 Public Function Decode(ByVal str As String) As String
 Return enc.GetString(Convert.FromBase64String(str))
 End Function

 End Class


 Public Class Form1

 Sub GetReportAPI()

 Dim ecsaddress , AWSKeyId , sKey , APIVersion , SellerId , _
 timestamp , URI , MarketPlaceID , rawText , _
 rawTextToSign , Operation , SignatureVer As String

 APIVersion = HttpUtility.UrlEncode("2009-01-01")

 SellerId = HttpUtility.UrlEncode("[セラーID]")

 AWSKeyId = HttpUtility.UrlEncode("[AWSアクセスキーID]")

 sKey = HttpUtility.UrlEncode("[シークレットキー]")

MarketPlaceID = HttpUtility.UrlEncode("A1VC38T7YXB528")

 Operation = HttpUtility.UrlEncode("GetReportList")

 SignatureVer = HttpUtility.UrlEncode("2")

 ecsaddress = "mws.amazonservices.jp"

 timestamp = System.DateTime.UtcNow.ToString("s") & "Z" 
 timestamp = HttpUtility.UrlEncode(timestamp)

 rawText = ""

 '署名用リクエストを作成
rawText = rawText _
 & "AWSAccessKeyId=" & AWSKeyId _
 & "&Action=" & Operation _
 & "&Merchant=" & SellerId _
 & "&SignatureMethod=HmacSHA256" _
 & "&SignatureVersion=" & SignatureVer _
 & "&Timestamp=" & timestamp _
 & "&Version=" & APIVersion

 rawTextToSign = "POST" & vbCrLf & ecsaddress & vbCrLf & "%2F" & vbCrLf & rawText

 Dim data As Byte() = System.Text.Encoding.UTF8.GetBytes(rawTextToSign)
 Dim keyData As Byte() = System.Text.Encoding.UTF8.GetBytes(sKey)

 'HMACSHA256オブジェクトの作成
Dim hmac As New System.Security.Cryptography.HMACSHA256(keyData)

 'ハッシュ値を計算
Dim Hash As Byte() = hmac.ComputeHash(data)

 hmac.Clear()

 Dim RequestHMAC As String = BitConverter.ToString(Hash).ToLower().Replace("-", "") 

Console.WriteLine("HMAC=" & RequestHMAC)

 Dim base64 As New MyBase64str("UTF-8")
 Dim base64String As String = base64.Encode(RequestHMAC)

 base64String = HttpUtility.UrlEncode(base64String)

 Dim rawText2 As String = ""
 rawText2 = rawText2 _
 & "AWSAccessKeyId=" & AWSKeyId _
 & "&Action=" & Operation _
 & "&Merchant=" & SellerId _
 & "&SignatureVersion=" & SignatureVer _
 & "&Timestamp=" & timestamp _
 & "&Version=" & APIVersion _
 & "&Signature=" & base64String _
 & "&SignatureMethod=HmacSHA256"

 URI = "https://" & ecsaddress & "/?" & rawText2

 End Sub

 End Class

-----------------【エラーメッセージ】-----------------

<Type>Sender</Type>
<Code>SignatureDoesNotMatch</Code>
<Message>The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. Consult the service documentation for details.</Message>

-----------------【環境】-----------------
・開発:Visual Studio Community 2017 Ver15.1
(AWSSDK for .NETをインストール)
.NET Framework Ver4.6
・OS:Windows Server 2008 R2 Standard
(上記に仮想デスクトップを構築して使用)

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

check解決した方法

0

こちらのべいやんさんのブログが大変参考になりました。

http://beeyaan.com/category11/entry20.html

"POST" → "GET"

"vbCrLf" → "vbLf"

とすることで解決できました。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

まず、Amazon Web ServicesAmazon MWSは異なるサービスですので、
タグの変更、もしくはAPIかAmazon MWSを追加しておいてください。
#中身はAWSのサーバと認証システムを利用していますが


エラーの対応について

エラー内容は、どちらかと言うならば403 Forbiddenというより401 Unauthorizedかと思います。
シークレットアクセスキーでのシグネチャ計算結果が一致しなかったようですね。
カノニカルストリング(リクエストURL)の生成の見直しが必要かと思いますので
以下の確認をしてください。

  1. アクセスキーとシークレットアクセスキーはあっていますか?
  2. APIVersionの日付を変更していませんか?

あと、URLエンコードしているのも気になります。
すべて英数字なのでURLエンコードをやめてみてください。
それか、URLエンコードのキャラセットを変更でしょうか。

署名バージョン 4 テストスイート も提供されていますので活用してみてください。


 追記

Amazon MWS のクライアントライブラリの使用
ここを見ますと、以下のように書かれていました。

UTF-8クエリ文字列コンポーネントを、パラメータ名で自然バイトオーダー順にソートします(natural byte order)。
パラメータは、GETの場合 URI または POSTの場合ボディから取得できます。
(Content-Type が application/x-www-form-urlencoded の場合)パラメータ名と値を、以下のルールに従ってURLエンコードします。

・RFC3986で規定された非予約文字はURLエンコードしてはいけません。
 非予約文字とは、A-Z、a-z、0-9、ハイフン(-)、アンダーバー(_)、ピリオド(.)、 およびチルダ( ~ )です。
・その他の文字は%XYパーセントエンコードが必要です (XおよびYには16進数のHEX文字の0-9および大文字のA-Fが入る)。
・拡張UTF-8文字については、%XY%ZA…のようにパーセントエンコードします。
・スペース(空白)文字は、パーセントエンコードして%20と表記します。多くのエンコーディングで行われる、+ では表現しないよう気をつけてください。

サンプルソースコードでは、BASE64(utf-8)で暗号化したものをURLにエンコードしていますが、その後にリプレースさせてますね。

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/05/18 20:09

    lazhuward様

    ご回答いただきまして誠にありがとうございます。

    非常に親身に解決策をご提示いただけ、大変感謝しております。


    >タグについて

    AWSとMWSの区別もちゃんとできておりませんでした。ご指摘いただきありがとうございます。

    タグの内容はご指摘の通り変更致しました。

    >1.アクセスキーとシークレットアクセスキーについて

    再確認致しましたが、これらは正しいようです。

    >2.APIVersionの日付について

    「日付を変更」とおっしゃいますのは、何から何への変更でしょうか?

    Scratchpadでは問題なくレポートが取得出来ておりまして、そこで指定されている通り"2009-01-01"としております。

    >URLエンコードについて
    ご指摘いただきました通りURLエンコードをやめてみました。特に結果は変わりませんでした。

    >署名バージョン4テストスイートについて

    こちらを試してみようとしたところ、現在、ファイルのダウンロードが出来なくなっているようで、試すことができませんでした。ダウンロードが出来るようになったら是非試してみたいと思います。


    その後も色々試行錯誤をしておりますが解決には至っておりません。

    お忙しいところ恐縮ですが、解決策をご提案いただけたら幸いです。

    何卒、よろしくお願いします。

    キャンセル

  • 2017/05/19 14:54

    >1.アクセスキーとシークレットアクセスキーについて
    >2.APIVersionの日付について

    問題ないみたいですね。

    >署名バージョン4テストスイートについて
    日本語だとURL間違っているようです。こちらです。
    http://docs.aws.amazon.com/general/latest/gr/samples/aws-sig-v4-test-suite.zip


    よく考えたらBASE64エンコード文字列は/入ってるのでURLエンコードしないと駄目でしたね。
    BASE64の設定方法に特記事項がありましたので、回答欄に追記しました。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 89.55%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

同じタグがついた質問を見る