2011-08-09 24 views
1

私はtwitter認証を使用するアプリケーションを作成しました。oauthを使用したtwitter認証の問題?

認証プロセス:

  1. トークン要求を取得したトークン
  2. は、今私はアクセスキーを持って、私はtwitter APIを使用することができます

アクセスキーを取得し承認します。さらなる使用のためにaccess_key pairをデータベースに保存しました。しかし、次回ユーザーがtwitter経由でログインしたとき、すでに私はaccess_keyペアを持っているので、承認したくありません。どうやってやるの?

答えて

1

あなたは「ログインビアツイッター」ハックを使用しているということですか?

「私を覚えています」オプションを使用する場合は、通常と同じように1つのセッション情報を作成することができます(クッキーにセッション情報を保存する...すべてのセキュリティ上の注意事項が適用されます)。

実際にログアウトしてもクッキーがない場合は、とにかくプロセス全体をやり直す必要があります。許可ステップでは、既にアプリを承認しているため、そのアプリをすぐにリダイレクトすることができます。

関連する問題