2
我有一个使用Twitter Oauth进行认证的网站。我计划打破该网站使用服务的方式,该网站通过JSON与后端进行通信。由于前端负责前往Twitter验证账户,因此设置会话,我试图弄清楚如何仍然有路径并使用像Sinatra这样简单的服务后端。使用Twitter的服务认证Oauth
问题是没有密码来验证API后端,只是Twitter密钥和秘密。从Twitter登录回来的网站认证对API后端请求的最佳方式是什么?
我有一个使用Twitter Oauth进行认证的网站。我计划打破该网站使用服务的方式,该网站通过JSON与后端进行通信。由于前端负责前往Twitter验证账户,因此设置会话,我试图弄清楚如何仍然有路径并使用像Sinatra这样简单的服务后端。使用Twitter的服务认证Oauth
问题是没有密码来验证API后端,只是Twitter密钥和秘密。从Twitter登录回来的网站认证对API后端请求的最佳方式是什么?
您可以与您的Sinatra后端交换Twitter OAuth信用以获取API会话。所以Sinatra API知道与API会话关联的Twitter用户。
您可以通过使用API密钥(真正的共享密钥)与后端进行身份验证来获取初始API会话密钥。这假设你的前端API客户端本身是一个服务器端应用程序而不是客户端 - 你没有说明哪一个。
解决这个问题有什么好运气? – 2012-05-11 14:24:09