OAuth 1.0a
Notions clés
Signer une requête avec des clés et des jetons
Clé API et secret :oauth_consumer_keyoauth_consumer_secret | Considérez ces valeurs comme le nom d’utilisateur et le mot de passe qui représentent votre App développeur X lors de l’envoi de requêtes API. |
Jeton d’accès et secret :oauth_tokenoauth_token_secret | Un jeton d’accès et un secret de jeton d’accès sont des identifiants spécifiques à un utilisateur utilisés pour authentifier les requêtes API OAuth 1.0a. Ils indiquent le compte X pour le compte duquel la requête est effectuée. Vous pouvez générer votre propre jeton d’accès et secret de jeton d’accès si vous souhaitez que votre App effectue des requêtes pour le même compte X que celui associé à votre compte développeur sur la page de détails de votre App développeur X. Si vous souhaitez générer des jetons d’accès pour un autre utilisateur, consultez « Effectuer des requêtes pour le compte d’utilisateurs » ci-dessous. |
Effectuer des requêtes pour le compte des utilisateurs
Remarque : Les jetons d’accès utilisateur sont sensibles et doivent être protégés avec le plus grand soin. Lorsqu’ils sont générés, l’utilisateur qu’ils représentent fait confiance à votre application pour les conserver en sécurité. Si la sécurité des clés d’API et des jetons d’accès utilisateur est compromise, votre application pourrait potentiellement donner accès à des informations privées et à des fonctionnalités de compte. Nous vous encourageons à en savoir plus sur la sécurisation des clés et des jetons d’accès.
Outils utiles
| Postman | Un client d’API qui vous permet de créer et d’envoyer des requêtes d’API REST. Lisez notre tutoriel « Premiers pas avec Postman » pour en savoir plus sur cet outil. |
| Insomnia | Insomnia est un client d’API REST avec gestion des cookies, variables d’environnement, génération de code et authentification pour macOS, Windows et Linux. |