OAuth 1.0a
Conceptos clave
Firmar una solicitud con claves y tokens
Clave y secreto de API:oauth_consumer_keyoauth_consumer_secret | Considéralos como el nombre de usuario y la contraseña que representan tu App de desarrollador de X cuando tu App realiza solicitudes a la API. |
Token y secreto de acceso:oauth_tokenoauth_token_secret | Un token de acceso y un secreto del token de acceso son credenciales específicas de un usuario que se utilizan para autenticar solicitudes de API OAuth 1.0a. Especifican la cuenta de X en cuyo nombre se realiza la solicitud. Puedes generar tu propio token de acceso y secreto del token si deseas que tu App realice solicitudes en nombre de la misma cuenta de X asociada con tu cuenta de desarrollador en la página de detalles de la [App de desarrollador de X]/resources/fundamentals/developer-apps). Si deseas generar tokens de acceso para un usuario diferente, consulta “Realizar solicitudes en nombre de usuarios” más abajo. |
Realizar solicitudes en nombre de los usuarios
Nota: Los tokens de acceso de usuario son confidenciales y deben protegerse con mucho cuidado. Cuando se generan tokens de acceso, el usuario al que representan confía en que tu aplicación los mantenga seguros. Si se ve comprometida la seguridad tanto de las claves de API como de los tokens de acceso de usuario, tu aplicación podría exponer potencialmente el acceso a información privada y a funcionalidades de la cuenta. Te recomendamos obtener más información sobre cómo proteger claves y tokens de acceso.
Herramientas útiles
| Postman | Un cliente de API que te permite crear y enviar solicitudes a APIs REST. Lee nuestro tutorial “Primeros pasos con Postman” para obtener más información sobre esta herramienta. |
| Insomnia | Insomnia es un cliente de API REST con administración de cookies, variables de entorno, generación de código y autenticación para Mac, Windows y Linux. |