OAuth 1.0a
Jeton Bearer OAuth 2.0
POST oauth/request_token
oauth_nonce.
Resource URL
https://api.x.com/oauth/request_token
Resource Information
Parameters
Pour en savoir plus sur la manière d’approuver vos URL de rappel, consultez cette page.
Veuillez noter - Vous pouvez afficher et modifier vos X apps existantes via le tableau de bord X App si vous êtes connecté à votre compte X sur developer.x.com.
Example request
Request URL:
POST https://api.x.com/oauth/request_token
Request POST Body: N/A
Authorization Header: OAuth oauth_nonce="K7ny27JTpKVsTgdyLdDfmQQWVLERj2zAK5BslRsqyw", oauth_callback="http%3A%2F%2Fmyapp.com%3A3005%2Ftwitter%2Fprocess_callback", oauth_signature_method="HMAC-SHA1", oauth_timestamp="1300228849", oauth_consumer_key="OqEqJeafRSF11jBMStrZz", oauth_signature="Pc%2BMLdv028fxCErFyi8KXFM%2BddU%3D", oauth_version="1.0"
Response: oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik&oauth_token_secret=Kd75W4OQfb2oJTV0vzGzeXftVAwgMnEK9MumzYcM&oauth_callback_confirmed=true
Permet à une application cliente d’utiliser un OAuth Request Token pour demander l’autorisation de l’utilisateur. Cette méthode répond à la section 6.2 du flux d’authentification OAuth 1.0. Les applications de bureau doivent utiliser cette méthode (et ne peuvent pas utiliser GET oauth / authenticate).
Remarque d’utilisation : Un oauth_callback n’est jamais envoyé à cette méthode, fournissez-le plutôt à POST oauth / request_token.
URL de la ressource
https://api.x.com/oauth/authorize
Informations sur la ressource
Paramètres
Exemple de requête
Envoyez l’utilisateur à l’étape
oauth/authorize dans un navigateur Web, en incluant un paramètre oauth_token :
https://api.x.com/oauth/authorize?oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik
GET oauth/authenticate
request_token OAuth pour demander l’autorisation d’un utilisateur.
Cette méthode remplace la section 6.2 du flux d’authentification OAuth 1.0 pour les applications utilisant le flux d’authentification avec callback. La méthode utilisera l’utilisateur actuellement connecté comme compte pour l’autorisation d’accès, sauf si le paramètre force_login est défini sur true.
Cette méthode diffère de GET oauth / authorize en ce que, si l’utilisateur a déjà accordé les autorisations nécessaires à l’application, la redirection aura lieu sans que l’utilisateur ait à approuver de nouveau l’application. Pour obtenir ce comportement, vous devez activer le paramètre Use Sign in with X dans l’enregistrement de votre application.
Resource URL
https://api.x.com/oauth/authenticate
Resource Information
Parameters
Example request
Envoyez l’utilisateur vers l’étape
oauth/authenticate dans un navigateur Web, en incluant un paramètre oauth_token :
https://api.x.com/oauth/authenticate?oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik
POST oauth/access_token
https://api.x.com/oauth/access_token
Informations sur la ressource
Paramètres
Exemple de requête
POST https://api.x.com/oauth/access_token?oauth_token=qLBVyoAAAAAAx72QAAATZxQWU6P&oauth_verifier=ghLM8lYmAxDbaqL912RZSRjCCEXKDIzx
Pour une requête basée sur un code PIN : POST https://api.x.com/oauth/access_token?oauth_token=9Npq8AAAAAAAx72QBRABZ4DAfY9&oauth_verifier=4868795
Exemple de réponse
oauth_token=6253282-eWudHldSbIaelX7swmsiHImEL4KinwaGloHANdrY&oauth_token_secret=2EEfA6BG5ly3sR3XjE0IBSnlQu4ZrUzPiYTmrkVU&user_id=6253282&screen_name=xapi
POST oauth/invalidate_token
access_token OAuth émis en présentant ses identifiants client. Une fois qu’un access_token a été invalidé, toute nouvelle tentative de création produira un jeton d’accès différent et l’utilisation du jeton invalidé ne sera plus autorisée.
Resource URL
https://api.x.com/1.1/oauth/invalidate_token
Resource Information
Example request
POST oauth2/token
https://api.x.com/oauth2/token
Informations sur la ressource
Paramètres
Exemple de requête
POST oauth2/invalidate_token
https://api.x.com/oauth2/invalidate_token
Informations sur la ressource
Paramètres
Exemple de requête