【发布时间】:2011-07-30 06:05:39
【问题描述】:
我有一个在多个站点上运行的 API。用户可以通过这些客户端站点上的多个社交登录进行注册。我要说的是推特。如何在作为实际用户的客户端网站和 api 网站上进行身份验证?我正在通过 Javascript 进行 api 调用,有人可以看到发送给 api 请求的内容。即使他们确实看到了,我也想验证他们正在使用该用户名的访问令牌,而不是他们试图发送的假冒的。双方都需要知道消费者密钥和消费者密钥来验证凭据吗?我一直在寻找关于如何在注册期间执行此操作的最佳工作流程。
【问题讨论】:
-
你想要这个是什么语言? PHP、Ruby 等。
-
这是一个 PHP 客户端和 Java API 后端。
标签: java php api authentication twitter