
# CVE-2025-47928 (spotipy-dev/spotipy pull_request_target 비밀 정보 유출)의 공인된 실험실 재현 — 취약한 커밋 4f5759d의 스냅샷
자동화된 연구 산출물 — 상위 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
4f5759dbfb4506c7b6280572a4db1aabc1ac778d(2025-04-21) 시점의spotipy-dev/spotipy를 그대로 스냅샷한 것으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.상위 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2025-04-21에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
Spotipy는 모든 엔드포인트 접근 및 사용자 인증 지원을 포함하여 Spotify Web API의 모든 기능을 지원합니다. 기능에 대한 자세한 내용은 Spotify Web API 문서를 검토하시기 바랍니다.
pip install spotipy
또는 Windows 사용자의 경우
py -m pip install spotipy
또는 업그레이드
pip install spotipy --upgrade
전체 예제 세트는 온라인 문서와 Spotipy 예제 디렉토리에서 확인할 수 있습니다.
시작하려면 spotipy 설치 후 https://developers.spotify.com/ 에서 새 계정을 만들거나 로그인하세요. 대시보드로 이동하여 앱을 만들고 새 ID와 SECRET(ID와 SECRET은 앱 설정에서 확인 가능)을 환경에 추가하세요:
import spotipy
from spotipy.oauth2 import SpotifyClientCredentials
sp = spotipy.Spotify(auth_manager=SpotifyClientCredentials(client_id="YOUR_APP_CLIENT_ID",
client_secret="YOUR_APP_CLIENT_SECRET"))
results = sp.search(q='weezer', limit=20)
for idx, track in enumerate(results['tracks']['items']):
print(idx, track['name'])
예상 결과:
0 Island In The Sun
1 Say It Ain't So
2 Buddy Holly
.
.
.
18 Troublemaker
19 Feels Like Summer
사용자 인증 기능에 접근하려면 내 대시보드에서 애플리케이션에 리디렉션 URI를 추가해야 합니다.
import spotipy
from spotipy.oauth2 import SpotifyOAuth
sp = spotipy.Spotify(auth_manager=SpotifyOAuth(client_id="YOUR_APP_CLIENT_ID",
client_secret="YOUR_APP_CLIENT_SECRET",
redirect_uri="YOUR_APP_REDIRECT_URI",
scope="user-library-read"))
results = sp.current_user_saved_tracks()
for idx, item in enumerate(results['items']):
track = item['track']
print(idx, track['artists'][0]['name'], " – ", track['name'])
예상 결과는 사용자가 좋아요를 누른 음악 목록입니다. 예를 들어 Red와 Sunflower를 좋아요 했다면 결과는 다음과 같습니다:
0 Post Malone – Sunflower - Spider-Man: Into the Spider-Verse
1 Taylor Swift – Red
일반적인 질문은 FAQ를 확인하세요.
Spotipy에 대한 질문은 Stack Overflow에 올릴 수 있습니다. 게시 전에 Spotipy 태그와 기타 관련 태그를 추가하는 것을 잊지 마세요.
이 라이브러리와 관련된 제안, 버그 또는 기타 문제가 있다면 여기에 등록하세요. 또는 풀 리퀘스트를 보내주세요.
Python 경험이 있는 개발자로서 Spotipy에 기여하고 싶다면 문서 페이지에 나열된 지침을 반드시 따라주세요.
지침 보기