|
1
2
当使用oauth时,您需要为请求计算签名,即使您使用的是仅使用共享机密且没有用户令牌的双腿身份验证(这意味着您的应用程序已登录,但没有用户登录)。 如果它是一个http(非ssl)url,那么您需要使用hmac-sha1*签名方法,而不是纯文本,因为您不希望您的消费者机密以纯文本的形式通过网络传递。
如果它们允许使用https url,那么您可以使用纯文本方法,但是您仍然需要根据
http://tools.ietf.org/html/draft-hammer-oauth-10#page-27
把它当作
另外,可能值得看看反馈的结果。如果他们实现了oauth问题报告扩展,那么这就可以帮助您解决问题。 *或另一种加密共享机密的方法 |
|
|
Jace Johnson · 我应该使用多个地图功能还是只使用一个 1 年前 |
|
|
Pop Bob · Api返回UnsupportedMediaType 2 年前 |
|
|
Mr FoX · 如何从mysqli输出json数组,而[重复] 2 年前 |