代码之家  ›  专栏  ›  技术社区  ›  EricSch

使用OAuth和DotNetOpenAuth进行Twitter更新访问

  •  0
  • EricSch  · 技术社区  · 16 年前

    我正在尝试使用OAuth和.NET(dotNetOpenAuth)通过Web应用程序向Twitter帐户发送更新。我了解OAuth和Twitter的基本工作流程。

    如果它在服务器Web应用程序中有用,我会感到困惑吗?我不想要任何用户交互。 但是,在应用程序启动后,请求令牌似乎需要重新创建,也需要一个访问令牌。这涉及到用户交互。

    我的案例的正确工作流程是什么? 在配置文件中存储请求令牌或访问令牌? 还是简单的方式,使用HTTP基本身份验证?

    谢谢

    2 回复  |  直到 16 年前
        1
  •  1
  •   Andrew Arnott    16 年前

    您的“请求令牌需要重新创建”短语表明,您可能遇到了这样的问题:每次用户访问时,您都需要重新授权到Twitter,并且您可能正在寻找一种方法来访问用户的Twitter帐户,而他不在您的网站上;以及当他们的令牌刚从重新授权中恢复过来时,您如何才能做到这一点。泽德。是吗?

    如果是这样的话,用户不应该每次访问你的网站时都重新授权Twitter。令牌应该会持续很长时间,这也允许您的站点在不直接与您的网站交互时访问其Twitter帐户。问题可能是您没有实现 IConsumerTokenManager 接口,但使用默认值 InMemoryTokenManager ,这就是 仅供样品使用 ,因为每次重新启动Web应用程序时,仅此内存的令牌管理器都会丢失令牌。您自己对这个简单接口的实现应该从一些持久性存储(如数据库)中存储和读取令牌。

        2
  •  2
  •   abraham    16 年前

    如果我正确理解您,您的应用程序将不会代表您的用户与Twitter交互,而是充当您的应用程序的Twitter帐户。

    在这种情况下,有两个主要因素需要考虑。

    1)您希望“从API”附加到每个状态,就像使用基本身份验证一样,还是如果使用OAuth,应用程序名称将发生变化。 2)您想投入额外的精力来实现OAuth吗?

    如果您决定使用OAuth,您将在配置中存储您的应用程序消费者密钥/机密和帐户访问令牌,就像存储帐户的昵称/密码一样。