- Qué aplicación está realizando la solicitud
- En nombre de qué usuario se está publicando la solicitud
- Si el usuario ha concedido a la aplicación autorización para publicar en su nombre
- Si la solicitud ha sido manipulada por un tercero durante su transmisión
Nonce
El parámetro oauth_nonce es un token único que tu aplicación debería generar para cada solicitud. X usará este valor para determinar si una solicitud se ha enviado varias veces. El valor de esta solicitud se generó codificando en base64 32 bytes de datos aleatorios y eliminando todos los caracteres que no pertenecen a palabras (no alfanuméricos ni guiones bajos), pero cualquier enfoque que produzca una cadena alfanumérica relativamente aleatoria debería funcionar aquí.
Signature
El parámetro oauth_signature contiene un valor que se genera al procesar todos los demás parámetros de la solicitud y dos valores secretos mediante un algoritmo de firma. La finalidad de la firma es permitir que X verifique que la solicitud no ha sido modificada en tránsito, que confirme la aplicación que envía la solicitud y que compruebe que esa aplicación tiene autorización para interactuar con la cuenta del usuario.
El proceso para calcular oauth_signature para esta solicitud se describe en Crear una firma.
Método de firma
El oauth_signature_method utilizado por X es HMAC-SHA1. Este valor se debe usar para cualquier solicitud autorizada enviada a la X API.
Marca de tiempo
El parámetro oauth_timestamp indica cuándo se creó la solicitud. Este valor debe ser el número de segundos transcurridos desde la época Unix en el momento en que se genera la solicitud y debería poder generarse fácilmente en la mayoría de los lenguajes de programación. X rechazará las solicitudes que se hayan creado hace demasiado tiempo, por lo que es importante mantener el reloj de la computadora que genera las solicitudes sincronizado con NTP.
Token
El parámetro oauth_token normalmente representa el permiso de un usuario para compartir el acceso a su cuenta con tu aplicación. Hay algunas solicitudes de autenticación en las que este valor no se pasa o es una forma diferente de token, pero esas se tratan en detalle en Obtener tokens de acceso. Para la mayoría de las solicitudes de propósito general, usarás lo que se conoce como un access token.
Puedes generar un access token válido para tu cuenta en la página de configuración de tu App de X en la Consola de desarrollador.
Versión
El parámetro oauth_version siempre debe ser 1.0 para cualquier solicitud enviada a la X API.
Construcción de la cadena de encabezado
- Añade la cadena “OAuth ” (incluido el espacio al final) a DST.
- Para cada par clave/valor de los 7 parámetros indicados anteriormente:
- Codifica en porcentaje la clave y añádela a DST.
- Añade el signo igual ‘=’ a DST.
- Añade una comilla doble ‘”’ a DST.
- Codifica en porcentaje el valor y añádelo a DST.
- Añade una comilla doble ‘”’ a DST.
- Si quedan pares clave/valor, añade una coma ‘,’ y un espacio ‘ ‘ a DST.