【问题标题】:Is Sina Weibo's "OAuth2" really OAuth2?新浪微博的“OAuth2”真的是OAuth2吗?
【发布时间】:2013-03-29 21:54:37
【问题描述】:

我正在为新浪微博开发一些第三方应用程序,但有件事让我很困惑:他们的“OAuth2”不需要签名?

根据其API文档(如this,抱歉只有中文版), 我唯一应该做的就是直接将我的查询参数和两个附加参数POST 发送到他们的 HTTPS 服务器:我的 appkey 和 纯文本 access_token。仅此而已,没有签名过程,没有其他事情可做。

另一个奇怪的地方是,对于移动端的身份验证过程,用户必须向应用程序提供用户名/密码,然后选择“OAuth2”。

所以首先当我尝试使用 python-oauth2 库来处理它时,我根本不知道该怎么做,因为这个“OAuth2”与我在互联网上找到的所有示例代码都太不同了。

我想问一下,这真的是标准的 OAuth2 吗?如果是,我如何在 python 中使用一些现有的普通 OAuth 库来实现它?

【问题讨论】:

    标签: python oauth-2.0


    【解决方案1】:

    新浪微博提供OAuth 1.0、OAuth 2.0、xAuth三种认证方式。

    如果您确定您正在使用 OAuth 2.0,那么是的,新浪使用 标准 OAuth 2.0,你不会想使用 python-oauth2 因为 它确实是一个 OAuth 1.0 库。 相反,你应该使用可以下载的新浪官方绑定 来自http://code.google.com/p/sinaweibopy/

    而新浪OAuth 2.0的文档页面是http://open.weibo.com/wiki/%E6%8E%88%E6%9D%83%E6%9C%BA%E5%88%B6%E8%AF%B4%E6%98%8E

    现在看来,OAuth 2.0 是微博授权的标准和唯一方式。

    【讨论】:

    • "此页面暂无文字,您可以在其他页面搜索此页面标题,或搜索相关日志。"来自文档链接
    猜你喜欢
    • 1970-01-01
    • 2019-06-25
    • 2016-08-25
    • 2012-12-11
    • 2013-07-02
    • 1970-01-01
    • 2021-12-03
    • 2016-06-09
    • 2021-04-26
    相关资源
    最近更新 更多