- Quelle application effectue la requête
- Au nom de quel utilisateur la requête publie
- Si l’utilisateur a accordé à l’application l’autorisation de publier en son nom
- Si la requête a été altérée par un tiers pendant son acheminement
Nonce
Le paramètre oauth_nonce est un jeton unique que votre application doit générer pour chaque requête distincte. X utilisera cette valeur pour déterminer si une requête a été soumise plusieurs fois. La valeur pour cette requête a été générée en encodant en base64 32 octets de données aléatoires, puis en supprimant tous les caractères non alphanumériques, mais toute approche produisant une chaîne alphanumérique relativement aléatoire conviendra ici.
Signature
Le paramètre oauth_signature contient une valeur générée en soumettant tous les autres paramètres de la requête ainsi que deux valeurs secrètes à un algorithme de signature. La signature permet à X de vérifier que la requête n’a pas été modifiée en transit, de vérifier l’application qui envoie la requête et de vérifier que l’application est autorisée à interagir avec le compte de l’utilisateur.
Le processus de calcul de oauth_signature pour cette requête est décrit dans Création d’une signature.
Méthode de signature
La valeur oauth_signature_method utilisée par X est HMAC-SHA1. Cette valeur doit être utilisée pour toute requête autorisée envoyée à la X API.
Horodatage
Le paramètre oauth_timestamp indique le moment où la requête a été créée. Cette valeur doit correspondre au nombre de secondes écoulées depuis l’époque Unix au moment où la requête est générée, et elle devrait être facilement générable dans la plupart des langages de programmation. X rejettera les requêtes qui ont été créées trop longtemps auparavant. Il est donc important de maintenir l’horloge de l’ordinateur qui génère les requêtes synchronisée avec NTP.
Jeton
Le paramètre oauth_token représente généralement l’autorisation donnée par un utilisateur pour partager l’accès à son compte avec votre application. Il existe quelques requêtes d’authentification pour lesquelles cette valeur n’est pas transmise ou prend une forme différente de jeton, mais ces cas sont décrits en détail dans Obtention de jetons d’accès. Pour la plupart des requêtes d’usage général, vous utiliserez ce que l’on appelle un jeton d’accès.
Vous pouvez générer un jeton d’accès valide pour votre compte sur la page des paramètres de votre App X dans la Console de développement.
Version
Le paramètre oauth_version doit toujours avoir la valeur 1.0 pour toute requête envoyée à la X API.
Création de la chaîne d’en-tête
- Ajoutez la chaîne « OAuth » (y compris l’espace à la fin) à DST.
- Pour chaque paire clé/valeur parmi les 7 paramètres listés ci-dessus :
- Encodez en pourcentage la clé et ajoutez-la à DST.
- Ajoutez le signe égal « = » à DST.
- Ajoutez un guillemet double « ” » à DST.
- Encodez en pourcentage la valeur et ajoutez-la à DST.
- Ajoutez un guillemet double « ” » à DST.
- S’il reste des paires clé/valeur, ajoutez une virgule « , » et un espace « » à DST.