2
我有一個使用Twitter Oauth進行認證的網站。我計劃打破該網站使用服務的方式,該網站通過JSON與後端進行通信。由於前端負責前往Twitter驗證賬戶,因此設置會話,我試圖弄清楚如何仍然有路徑並使用像Sinatra這樣簡單的服務後端。使用Twitter的服務認證Oauth
問題是沒有密碼來驗證API後端,只是Twitter密鑰和祕密。從Twitter登錄回來的網站認證對API後端請求的最佳方式是什麼?
我有一個使用Twitter Oauth進行認證的網站。我計劃打破該網站使用服務的方式,該網站通過JSON與後端進行通信。由於前端負責前往Twitter驗證賬戶,因此設置會話,我試圖弄清楚如何仍然有路徑並使用像Sinatra這樣簡單的服務後端。使用Twitter的服務認證Oauth
問題是沒有密碼來驗證API後端,只是Twitter密鑰和祕密。從Twitter登錄回來的網站認證對API後端請求的最佳方式是什麼?
您可以與您的Sinatra後端交換Twitter OAuth信用以獲取API會話。所以Sinatra API知道與API會話關聯的Twitter用戶。
您可以通過使用API密鑰(真正的共享密鑰)與後端進行身份驗證來獲取初始API會話密鑰。這假設你的前端API客戶端本身是一個服務器端應用程序而不是客戶端 - 你沒有說明哪一個。
解決這個問題有什麼好運氣? – 2012-05-11 14:24:09