Paso uno: Regístrate para obtener una cuenta de desarrollador
Paso dos: Guarda las keys and tokens de tu App y mantenlos seguros
- API Key and Secret: Básicamente, el nombre de usuario y la contraseña de tu App. Las usarás para autenticar solicitudes que requieren Contexto de usuario de OAuth 1.0a o para generar otros tokens, como Access Tokens de usuario o el App Access Token.
- Access Token and Secret: En general, los Access Tokens representan al usuario en cuyo nombre realizas la solicitud. Los que puedes generar a través del portal de desarrolladores representan al usuario propietario de la App. Los usarás para autenticar solicitudes que requieren Contexto de usuario de OAuth 1.0a. Si deseas realizar solicitudes en nombre de otro usuario, deberás utilizar el flujo de OAuth de 3 fases para que te autorice.
- Client ID and Client Secret: Estas credenciales se utilizan para obtener un Access Token de usuario con autenticación OAuth 2.0. De forma similar a OAuth 1.0a, los Access Tokens de usuario se usan para autenticar solicitudes que proporcionan información privada de la cuenta de usuario o realizan acciones en nombre de otra cuenta, pero con un alcance granular para un mayor control sobre el acceso que tiene la aplicación cliente al usuario.
- App only Access Token: Usarás este token al realizar solicitudes a endpoints que responden con información disponible públicamente en X.
Ten en cuenta: Tus keys and tokens solo se mostrarán una vez en el portal de desarrolladores, por lo que es importante que almacenes estas credenciales en tu sistema de gestión de contraseñas tan pronto como las generes. Si pierdes u olvidas las keys and tokens, tendrás que regenerarlas, lo que crea credenciales nuevas e invalida las anteriores. Esto significa que tendrás que actualizar cualquier integración que hayas configurado con tus credenciales anteriores. Obtén más información sobre nuestras mejores prácticas de autenticación.