Creación de una firma
La URL base es la URL a la que se dirige la solicitud, sin incluir ningún parámetro de cadena de consulta (
query string) ni de fragmento (hash). Es importante usar el protocolo correcto aquí, así que asegúrate de que la parte “https://” de la URL coincida con la solicitud real enviada a la API.
Recopilación de parámetros
Estos valores deben codificarse en una sola cadena, que se utilizará más adelante. El proceso para construir la cadena es muy específico:
- Codifica mediante percent-encoding cada clave y valor que se vaya a firmar.
- Ordena la lista de parámetros alfabéticamente [1] por clave codificada [2].
- Para cada par clave/valor:
- Añade la clave codificada a la cadena de salida.
- Añade el carácter ‘=’ a la cadena de salida.
- Añade el valor codificado a la cadena de salida.
- Si quedan más pares clave/valor, añade un carácter ‘&’ a la cadena de salida.
Creación de la cadena base de firma
- Convierte el método HTTP a mayúsculas y establece la cadena de salida igual a este valor.
- Añade el carácter ‘&’ a la cadena de salida.
- Codifica con percent-encoding la URL y añádela a la cadena de salida.
- Añade el carácter ‘&’ a la cadena de salida.
- Codifica con percent-encoding la cadena de parámetros y añádela a la cadena de salida.
Obtención de una clave de firma
El valor que identifica la cuenta en cuyo nombre actúa tu aplicación se llama OAuth token secret. Este valor se puede obtener de varias maneras, todas las cuales se describen en obtención de tokens de acceso.
Una vez más, es muy importante mantener estos valores privados dentro de tu aplicación. Si consideras que tus valores se han visto comprometidos, regenera tus tokens (los tokens de esta página se han marcado como inválidos para solicitudes reales).
Ambos valores deben combinarse para formar una clave de firma que se usará para generar la firma. La clave de firma es simplemente el token secret codificado en porcentaje:
Ten en cuenta que existen algunos flujos, como al obtener un request token, en los que el token secret aún no se conoce. En este caso, la clave de firma debe consistir en el consumer secret codificado en porcentaje seguido de un carácter ampersand ‘&’.