Oauth消费者密钥/秘密vs access_token/ access_秘密



我试图理解Oauth 1方案中的每个字符串的作用。根据我的理解,消费者密钥和消费者秘密用于从调用应用程序向api签署请求,access_token和access_secret对用作用户登录凭据的代理。

我的理解对吗?

不完全是。消费者密钥是标识用于访问用户资源的客户端应用程序的值,访问令牌是提供访问这些资源的授权的值。

消费者秘密和令牌秘密的组合用于对请求进行签名,以验证请求是由授权方发送的。

您可以在这里阅读有关oauth 1.0a规范定义的更多信息。

最新更新