如何在Python中调用Last.fm API实现Scrobble并避免无效方法签名错误?
问题分析与解决步骤
1. 签名错误(Invalid Method Signature)的核心原因
Last.fm API生成签名有两个硬性规则:
- 参与签名的参数名必须和POST请求中的参数名完全一致(比如你POST用
artist[0],签名里就不能写artist) - 所有需要签名的参数必须按参数名的ASCII升序排列后再拼接,不能随意打乱顺序
你最初的签名用了artist而非artist[0],违反了参数名一致的要求;即使后来修正了参数名,如果没按顺序排列,依然会触发签名错误。
2. 会话密钥无效的根源
你使用的session_key包含了冗余内容:UserName 94ag345Sd3452C2ffa3aT 0,但Last.fm的有效会话密钥仅为中间的令牌部分,也就是94ag345Sd3452C2ffa3aT。前面的用户名和末尾的0是令牌兑换接口返回的附属信息,不属于会话密钥本身,用完整字符串会被API判定为无效密钥。
修正后的完整代码示例
import hashlib import time import requests import sys # 替换为你的实际密钥 API_KEY = "your_api_key_here" API_SECRET = "your_api_secret_here" # 只保留会话密钥的核心令牌部分 session_key = '94ag345Sd3452C2ffa3aT' method = "track.scrobble" artist = "Muse" track = "Time Is Running Out" timestamp = str(int(time.time())) # 注意:必须是整数时间戳,不能带小数 # 1. 整理需签名的参数,按参数名ASCII升序排列 sig_params = { "api_key": API_KEY, "artist[0]": artist, "method": method, "sk": session_key, "timestamp[0]": timestamp, "track[0]": track } # 按排序后的参数拼接字符串 sig_string = "" for key in sorted(sig_params.keys()): sig_string += f"{key}{sig_params[key]}" # 追加API密钥后生成MD5签名 api_sig = hashlib.md5(f"{sig_string}{API_SECRET}".encode('utf-8')).hexdigest() header = { "user-agent": "mediascrobbler/0.1", "Content-type": "application/x-www-form-urlencoded" } url = "https://ws.audioscrobbler.com/2.0/" # POST请求参数(与签名用参数完全一致) params = { "api_key": API_KEY, "artist[0]": artist, "method": method, "sk": session_key, "timestamp[0]": timestamp, "track[0]": track, "api_sig": api_sig } try: response = requests.post(url, data=params, headers=header) # 用data传递表单数据,而非params response.raise_for_status() # 主动抛出HTTP状态错误 print(response.text) except requests.exceptions.RequestException as e: print(e) sys.exit(1)
额外注意事项
timestamp必须是整数格式的时间戳(如1718000000),不能是带小数的浮点数转字符串,否则会导致签名不匹配- POST请求需用
data参数传递表单数据,params会将参数拼接到URL中,不符合API要求的表单提交方式 - 确认
API_KEY和API_SECRET无拼写错误,二者均大小写敏感
内容的提问来源于stack exchange,提问作者KinsDotNet
相关产品推荐
相关产品推荐

