0
我使用OAuth 1.0來簽署通過http POST發送的請求。OAuth 1.0服務器可以查看哪些參數?
我的問題是,接收有效載荷的服務器是否基於表單中發送的所有字段生成簽名,或者僅根據其關心的字段生成簽名?
我正在使用一個Web框架,它爲自己的目的插入一些額外的字段,我想知道這些是否會干擾服務器上的OAuth簽名生成過程?
我使用OAuth 1.0來簽署通過http POST發送的請求。OAuth 1.0服務器可以查看哪些參數?
我的問題是,接收有效載荷的服務器是否基於表單中發送的所有字段生成簽名,或者僅根據其關心的字段生成簽名?
我正在使用一個Web框架,它爲自己的目的插入一些額外的字段,我想知道這些是否會干擾服務器上的OAuth簽名生成過程?
規範說所有參數(post和get)用於生成oauth_signature
。所以,我猜他們正在干擾簽名過程。但是,如果它們被添加並且在生成簽名中被計入,那麼它應該是確定的。
非常感謝!我確實證實了它的干擾。我在這裏發佈了一個後續問題,您可能可以提供幫助嗎? http://stackoverflow.com/questions/43796571/how-to-exclude-commit-field-from-rails-post-payload – horseyguy