【问题标题】:Twitter Oauth authorization codeTwitter Oauth 授权码
【发布时间】:2015-09-16 02:21:44
【问题描述】:

我正在构建一个 REST API。 要注册用户,他需要在 Twitter 上进行身份验证。

通常,我会使用 OAuth2 服务器提供的授权代码,但 Twitter 似乎没有实现这种类型的授权。 我不希望我的移动应用程序将 Twitter 令牌发送到 API 以注册用户。我认为这是一个安全漏洞。

我检查了 OAuth 回显 (https://dev.twitter.com/oauth/echo),这似乎没问题。用户将凭据传递给我的 API,我的 API 会根据 twitter API 检查用户。 Twitter 然后返回一个用户对象。但它不会返回访问令牌。

这是唯一的方法吗? 感谢您的帮助。

【问题讨论】:

    标签: api twitter oauth


    【解决方案1】:

    是的,你是对的。使用 OAuth Echo 会将您用作该个人的第三方,而不会暴露您的访问令牌/密钥和凭据。

    请注意,当您通过这条路线时,您使用的 rate limit 与 Twitter 的 API 不同。在某些情况下会增加限制,而在其他情况下会减少。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-04-08
      • 2018-11-21
      • 1970-01-01
      • 1970-01-01
      • 2017-10-05
      • 2015-09-15
      • 1970-01-01
      • 2016-09-11
      相关资源
      最近更新 更多