Skip to main content
X API के सभी एंडपॉइंट्स के लिए प्रमाणीकरण आवश्यक है। XDK तीन प्रमाणीकरण विधियों का समर्थन करता है:
  1. बेयरर टोकन (केवल ऐप)
  2. PKCE के साथ OAuth 2.0
  3. OAuth 1.0a (उपयोगकर्ता संदर्भ)
  • Bearer Token: इसका उपयोग उन एंडपॉइंट्स के लिए केवल-पठन एक्सेस हेतु करें जो ऐप-प्रमाणीकरण का समर्थन करते हैं (उदा., पोस्ट खोजना, स्ट्रीमिंग एंडपॉइंट्स)।
  • OAuth 2.0 PKCE: स्कोप-आधारित, उपयोगकर्ता-अधिकृत एक्सेस के लिए सुरक्षित प्रमाणीकरण (उदा. प्रमाणित उपयोगकर्ता की पोस्ट के non_public metrics प्राप्त करना)
  • OAuth 1.0a: उपयोगकर्ता-विशिष्ट कार्रवाइयों के लिए लेगेसी प्रमाणीकरण (उदा., किसी उपयोगकर्ता की ओर से पोस्ट करना, सूचियों का प्रबंधन करना) क्रेडेंशियल्स X डेवलपर कंसोल से प्राप्त करें। इसके लिए आपको एक स्वीकृत डेवलपर खाता और उपयुक्त अनुमतियों वाला एक ऐप चाहिए होगा (उदा., Read + Write)।

Client बनाना

सभी प्रमाणीकरण फ़्लो एक Client इंस्टेंस बनाते हैं:

1. बेयरर टोकन (केवल ऐप)

उपयोगकर्ता संदर्भ के बिना केवल-पठन कार्रवाइयों के लिए। चरण:
  1. डेवलपर कंसोल में, अपने ऐप के लिए एक बेयरर टोकन जनरेट करें।
  2. इसे Client को पास करें। उदाहरण:
उपयोग:

2. PKCE के साथ OAuth 2.0 (उपयोगकर्ता संदर्भ)

यह उदाहरण दिखाता है कि Proof Key for Code Exchange (PKCE) के साथ OAuth 2.0 का उपयोग कैसे किया जाता है। इसका उपयोग उपयोगकर्ता-विशिष्ट एक्सेस के लिए करें (उदा., किसी उपयोगकर्ता की ओर से पोस्ट करना), किसी उपयोगकर्ता के लिए मीडिया अपलोड करना आदि। चरण:
  1. डेवलपर कंसोल में, अपनी ऐप को redirect URI के साथ पंजीकृत करें (उदा., http://localhost:8080/callback)।
  2. Client ID प्राप्त करें (PKCE के लिए secret की आवश्यकता नहीं होती)।
  3. फ़्लो शुरू करें, उपयोगकर्ता को auth URL पर भेजें, और callback को हैंडल करें। उदाहरण (callback के लिए वेब सर्वर का उपयोग करते हुए):
टोकन रिफ्रेश (लंबे समय तक चलने वाले सत्रों के लिए SDK में स्वचालित):

3. OAuth 1.0a (उपयोगकर्ता संदर्भ)

लीगेसी एप्लिकेशन या उन विशिष्ट उपयोग मामलों के लिए, जिनमें OAuth 1.0a प्रमाणीकरण की आवश्यकता होती है: चरण:
  1. डेवलपर कंसोल में अपनी API Key और API Secret प्राप्त करें।
  2. यदि आपके पास पहले से एक्सेस टोकन हैं, तो उनका सीधे उपयोग करें। अन्यथा, उन्हें प्राप्त करने के लिए OAuth 1.0a फ्लो पूरा करें।
  3. एक OAuth1 instance बनाएँ और उसे Client को पास करें। उदाहरण (मौजूदा एक्सेस टोकन के साथ):
उदाहरण (पूरा OAuth 1.0a फ़्लो):
नोट:
  • प्रोडक्शन में secrets को कभी हार्डकोड न करें; environment variables या secret managers का इस्तेमाल करें (उदा., os.getenv("X_BEARER_TOKEN")).
  • PKCE के लिए, प्रोडक्शन में redirect URI के लिए HTTPS सुनिश्चित करें।
  • SDK tokens का सत्यापन करता है और विफल होने पर xdk.AuthenticationError उत्पन्न करता है। Python XDK का उपयोग करने वाले विस्तृत code examples के लिए, हमारा code samples GitHub repo देखें।