我试图理解Oauth 1方案中的每个字符串的作用。根据我的理解,使用者密钥和使用者秘密用于从调用应用程序将请求签名到api,access_token和access_secret对用作用户登录凭据的代理。
我的理解对吗?
发布于 2015-09-10 08:29:39
不完全是。使用者密钥是标识用于访问用户资源的客户端应用程序的值,访问令牌是提供访问这些资源的授权的值。
用户秘密和令牌秘密的组合用于签署请求,该请求提供由授权方发送请求的验证。
您可以在这里更多地了解oauth 1.0a规格的定义。
https://stackoverflow.com/questions/32481929
复制相似问题