Création d’une signature
L’URL de base est l’URL vers laquelle la requête est envoyée, sans chaîne de requête ni paramètres de fragment. Il est important d’utiliser le protocole correct ici, assurez-vous donc que la partie « https:// » de l’URL correspond à la requête réellement envoyée à l’API.
Collecte des paramètres
Ces valeurs doivent être encodées dans une seule chaîne, qui sera utilisée plus tard. Le processus pour construire cette chaîne est très spécifique :
- Encoder en pourcentage chaque clé et chaque valeur qui sera signée.
- Trier la liste des paramètres par ordre alphabétique [1] selon la clé encodée [2].
- Pour chaque paire clé/valeur :
- Ajouter la clé encodée à la chaîne de sortie.
- Ajouter le caractère « = » à la chaîne de sortie.
- Ajouter la valeur encodée à la chaîne de sortie.
- S’il reste d’autres paires clé/valeur, ajouter un caractère « & » à la chaîne de sortie.
Création de la chaîne de base de la signature
- Convertissez la méthode HTTP en majuscules et initialisez la chaîne de sortie avec cette valeur.
- Ajoutez le caractère ‘&’ à la chaîne de sortie.
- Encodez au format pourcentage l’URL et ajoutez-la à la chaîne de sortie.
- Ajoutez le caractère ‘&’ à la chaîne de sortie.
- Encodez au format pourcentage la chaîne de paramètres et ajoutez-la à la chaîne de sortie.
Obtention d’une clé de signature
La valeur qui identifie le compte au nom duquel votre application agit est appelée le secret de jeton OAuth. Cette valeur peut être obtenue de plusieurs manières, qui sont toutes décrites dans la section obtention de jetons d’accès.
Une fois encore, il est très important de garder ces valeurs strictement privées à votre application. Si vous pensez que vos valeurs ont été compromises, régénérez vos jetons (les jetons figurant sur cette page ont été marqués comme invalides pour des requêtes réelles).
Ces deux valeurs doivent être combinées pour former une clé de signature qui sera utilisée pour générer la signature. La clé de signature est simplement le secret de jeton encodé en pourcentage :
Notez qu’il existe certains flux, par exemple lors de l’obtention d’un jeton de requête, où le secret de jeton n’est pas encore connu. Dans ce cas, la clé de signature doit être composée du consumer secret encodé en pourcentage suivi d’un caractère « & ».