2011-09-14 17 views
1

私はDropbox Web APIとOAuthプロセスを使用していました。 ここではちょっと混乱していて、OAuth 1.0コアの読み方がどのように機能しているかを正確に知ることができませんでした。 私は消費者の秘密をリクエストトークンコールに渡さなくても、Dropboxは私にトークンキーと秘密鍵を返します。私は単純にコンシューマーキー/アプリキーを渡します。 これは正常ですか?Dropbox APIのコンシューマーシークレットの使用

そして、私は リクエストトークンのプロセス全体を乗り越えることができる午前、ユーザが実際に消費者、私はそのような場合には、消費者のキーを使用しない秘密鍵

を使用せずにアクセストークンを取得するアクセス& を認可することを許可します?私は署名などについていくつかのことを読んでいますが、私が乗り越えることができるという事実は、私が間違った道にいると思います。

ありがとうございました。 OAuth 1.0を重視している人にとっては、かなりシンプルでなければなりません。

答えて

1

秘密は実際にこれらの要求に署名するために使用されるので、実際にはこれらの呼び出しが成功すれば秘密を使用しています。 (ライブラリを使用している場合、それはあなたのために実行される可能性が高いため、気づかないことがあります)

関連する問題