【发布时间】:2013-03-29 21:54:37
【问题描述】:
我正在为新浪微博开发一些第三方应用程序,但有件事让我很困惑:他们的“OAuth2”不需要签名?
根据其API文档(如this,抱歉只有中文版), 我唯一应该做的就是直接将我的查询参数和两个附加参数POST 发送到他们的 HTTPS 服务器:我的 appkey 和 纯文本 access_token。仅此而已,没有签名过程,没有其他事情可做。
另一个奇怪的地方是,对于移动端的身份验证过程,用户必须向应用程序提供用户名/密码,然后选择“OAuth2”。
所以首先当我尝试使用 python-oauth2 库来处理它时,我根本不知道该怎么做,因为这个“OAuth2”与我在互联网上找到的所有示例代码都太不同了。
我想问一下,这真的是标准的 OAuth2 吗?如果是,我如何在 python 中使用一些现有的普通 OAuth 库来实现它?
【问题讨论】: