2017-11-04 7 views
0

私は郵便配達員でこれをテストしています。呼び出しGET linkアクセストークンとアクセスシークレットを使用してGET APIをTwitterに呼び出す

私はFirebase認証を使用して、TwitterでOAuthログインをしています。これにより、ユーザーaccess tokenaccess secretが得られます。

クライアントでAPI呼び出しを行い、ユーザーのタイムライン上の現在のユーザーステータスを取得したかったのです。ただし、ちょうどaccess tokenaccess secretによって、私は(不正な認証データ)で400のエラーステータスを取得します。 consumer keyconsumer secretのアプリを含めると、API GETリクエストが機能します。しかし、これは、消費者の秘密が公開されているため、私のサーバー上で電話をかけることを制限しています。これが唯一の方法ですか?または私は何かを逃している?

答えて

2

はい、すべて必要です。そうしないと、アクセストークン/シークレットを盗まれ、誰でもあなたの代わりにそのアカウントにアクセスできます。 だからあなたの呼び出しは次のようにする必要があります

クライアント=>サーバー=> Twitterの

ツイッター=>サーバー=>クライアント

関連する問題