2017-11-04 2 views
0

나는 이것을 우편 배달부에서 테스트하고 있습니다. 전화 걸기 link액세스 토큰 및 액세스 비밀을 사용하여 GET API 호출을 트위터로 호출

트위터를 사용하여 OAuth 로그인에 Firebase auth를 사용하고 있습니다. 이를 통해 사용자 access tokenaccess secret을 얻을 수 있습니다.

사용자 시간대에서 현재 사용자 상태를 검색하기 위해 클라이언트에서 API 호출을 만들고 싶습니다. 그러나 단지 access tokenaccess secret에 의해 (잘못된 인증 데이터)으로 400 오류 상태가 발생합니다. consumer keyconsumer secret 앱을 포함하면 API GET 요청이 작동합니다. 그러나 이는 소비자의 비밀이 드러나기 때문에 내 서버에서 전화를 걸기에 한계가 있습니다. 이것이 유일한 방법입니까? 또는 나는 무엇인가 놓치고 있냐?

답변

2

예, 4 개가 모두 필요합니다. 그렇지 않으면 액세스 토큰/도용을 도용하여 누구나 나를 대신하여 해당 계정에 액세스 할 수 있습니다.

클라이언트 => 서버 => 트위터

트위터 => 서버 => 클라이언트

을 : 그래서 통화는 다음과 같이해야
관련 문제