【问题标题】:Twitter Authentication QuestionsTwitter 身份验证问题
【发布时间】:2011-04-25 04:55:57
【问题描述】:

我有两个关于 Twitter 身份验证的问题(这是否违反礼仪?)。

第一个问题是这个。我想存储我收到的访问令牌,但它是一个字典对象。我是存储整个字典对象还是只存储一些相关部分。

其次,我想知道如何注销用户。我发现这个链接可以帮助用户退出 Facebook - Twitter 是否有类似的东西(或者这种注销方法是个坏主意)http://m.facebook.com/logout.php?confirm=1&next=

【问题讨论】:

    标签: python oauth twitter


    【解决方案1】:

    您需要了解的是,OAuth 协议没有定义“登录”和“注销”概念,它们是您的应用程序固有的。 OAuth 是一种协议,允许消费者(您的应用程序)访问由资源提供者(在本例中为 Twitter)存储的资源所有者(您的一个用户)数据。

    我是存储整个字典对象还是只存储一些相关部分。

    据我所知,您只需要存储访问令牌即可继续向服务器查询您请求的资源(请求新资源可能需要获取另一个访问令牌)。请记住,此令牌可能会过期,并且用户可能会在您不知情的情况下直接通过 Twitter 随时撤销此令牌。这是 OAuth 设计的。

    我想知道如何注销用户

    OAuth 中没有“会话”,这是一个与您的应用程序相关的概念。

    【讨论】:

    • 非常感谢。这很有帮助。
    【解决方案2】:

    您需要访问令牌密钥和密钥才能访问 API。只要你以某种方式存储它,你如何存储它并不重要。您授予访问权限的应用程序将有一种存储数据的方式。除非您正在创建新的 OAuth 应用程序或向现有应用程序添加支持。在这种情况下,您将希望使用该语言的惯用(正确方式)任何键/值系统(即酸洗或 python 的配置文件)来存储密钥和秘密。

    获得密钥和秘密的消费者(应用程序)将有权代表用户访问 twitter。

    要撤销特定的访问密钥,您以用户身份登录 twitter 并转到 http://twitter.com/settings/connections。每个具有有效访问令牌的应用程序都列在该页面上,并且可以被撤销。消费者并没有像用户那样真正登录,他们使用访问密钥和秘密进行身份验证。

    【讨论】:

      猜你喜欢
      • 2015-03-28
      • 2015-11-09
      • 1970-01-01
      • 2020-05-28
      • 2013-06-16
      • 2014-06-24
      • 1970-01-01
      • 2019-09-26
      相关资源
      最近更新 更多