【问题标题】:Twitter OAuth Process going in circles? How to obtain unauthorized request token?Twitter OAuth 流程在循环中?如何获取未经授权的请求令牌?
【发布时间】:2013-07-24 21:11:21
【问题描述】:

我正在尝试实现 twitter 登录/授权,以便通过 twitter 提供的指南访问特定用户的 api here。我在第一步感到困惑,我应该通过api端点/oauth/request_token从twitter获取未签名的请求令牌。根据 OAuth 规范,我应该使用此请求发送签名,但根据 this 对如何生成签名的描述,我需要包含一个 oauth_token,这正是我应该从 /oauth/request_token/ 获得的。我哪里错了?

【问题讨论】:

    标签: twitter oauth


    【解决方案1】:

    当您请求未经授权的请求令牌时,正如您所说,您显然不能包含 oauth_token 参数,因为您还没有。从获取请求令牌的推特文档中可以看到,请求只包含以下参数:

    oauth_callback
    oauth_consumer_key
    oauth_nonce
    oauth_signature
    oauth_signature_method
    oauth_timestamp
    oauth_version
    

    这些是您用来计算签名的参数。

    您还没有 token_secret,因此签名密钥是使用您的消费者密钥计算的,并附加一个与号 ('&')。

    【讨论】:

    • 对,但至少根据this,oauth_signature 似乎需要oauth_token
    • 该示例指的是授权请求,即您在获得访问令牌后向 Twitter 发出的请求。如this Twitter page中所述,有一些身份验证请求未通过 oauth_token(例如获取未经授权的请求令牌)
    • 好吧,还是有点困惑,您能否列出我需要在授权标头中包含的所有值,以便我请求 oauth_signature?
    猜你喜欢
    • 2017-10-16
    • 2011-11-16
    • 1970-01-01
    • 2015-09-15
    • 1970-01-01
    • 2018-06-11
    • 2012-04-08
    • 2020-12-11
    • 1970-01-01
    相关资源
    最近更新 更多