Skip to main content

OAuth 1.0a

OAuth 2.0 ベアラートークン

POST oauth/request_token

Consumer アプリケーションがユーザー認可をリクエストするための OAuth Request Token を取得できるようにします。このメソッドは、OAuth 1.0 authentication flowSection 6.1 に対応します。 すべての OAuth 認可ステップで HTTPS を使用する必要があります。 使用上の注意: oauth_nonce には ASCII 文字のみが使用できます。 Resource URL https://api.x.com/oauth/request_token Resource Information Parameters コールバック URL の承認方法については、このページを参照してください。 注意: developer.x.com 上で X アカウントにログインしている場合、既存の X appsX app dashboard から表示および編集できます。 Example request Request URL: POST https://api.x.com/oauth/request_token Request POST Body: N/A Authorization Header: OAuth oauth_nonce="K7ny27JTpKVsTgdyLdDfmQQWVLERj2zAK5BslRsqyw", oauth_callback="http%3A%2F%2Fmyapp.com%3A3005%2Ftwitter%2Fprocess_callback", oauth_signature_method="HMAC-SHA1", oauth_timestamp="1300228849", oauth_consumer_key="OqEqJeafRSF11jBMStrZz", oauth_signature="Pc%2BMLdv028fxCErFyi8KXFM%2BddU%3D", oauth_version="1.0" Response: oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik&oauth_token_secret=Kd75W4OQfb2oJTV0vzGzeXftVAwgMnEK9MumzYcM&oauth_callback_confirmed=true

GET oauth/authorize

コンシューマーアプリケーションが OAuth Request Token を使用してユーザー認可を要求できるようにします。このメソッドは、OAuth 1.0 認証フローにおける セクション 6.2 に相当します。デスクトップアプリケーションはこのメソッドを使用する必要があり (GET oauth / authenticate は使用できません) 、他のメソッドは利用できません。 使用上の注意: oauth_callback がこのメソッドに送信されることはありません。代わりに POST oauth / request_token に指定してください。 リソース URL https://api.x.com/oauth/authorize リソース情報 パラメータ リクエスト例 oauth/authorize ステップにユーザーを Web ブラウザで遷移させる際に、oauth_token パラメータを含めます: https://api.x.com/oauth/authorize?oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik

GET oauth/authenticate

Consumer アプリケーションが OAuth の request_token を使用して、ユーザーによる認可をリクエストできるようにします。 このメソッドは、コールバック認証フローを使用するアプリケーション向けの OAuth 1.0 認証フローセクション 6.2 を置き換えるものです。force_login パラメーターが true に設定されていない限り、このメソッドは現在ログインしているユーザーを、アクセス許可を与える対象アカウントとして使用します。 このメソッドは、ユーザーが既にアプリケーションに権限を付与している場合、ユーザーが再承認することなくリダイレクトが行われる点で、GET oauth / authorize と異なります。この挙動を実現するには、application record 上で Use Sign in with X 設定を有効にする必要があります。 Resource URL https://api.x.com/oauth/authenticate Resource Information Parameters Example request ブラウザーでユーザーを oauth/authenticate ステップにリダイレクトし、oauth_token パラメーターを含めます: https://api.x.com/oauth/authenticate?oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik

POST oauth/access_token

Consumer アプリケーションが OAuth Request Token を OAuth Access Token に交換できるようにします。このメソッドは、OAuth 1.0 authentication flowセクション 6.3 に対応します。 Resource URL https://api.x.com/oauth/access_token Resource Information Parameters Example request POST https://api.x.com/oauth/access_token?oauth_token=qLBVyoAAAAAAx72QAAATZxQWU6P&oauth_verifier=ghLM8lYmAxDbaqL912RZSRjCCEXKDIzx PIN ベースの場合: POST https://api.x.com/oauth/access_token?oauth_token=9Npq8AAAAAAAx72QBRABZ4DAfY9&oauth_verifier=4868795 Example response oauth_token=6253282-eWudHldSbIaelX7swmsiHImEL4KinwaGloHANdrY&oauth_token_secret=2EEfA6BG5ly3sR3XjE0IBSnlQu4ZrUzPiYTmrkVU&user_id=6253282&screen_name=xapi

POST oauth/invalidate_token

登録済みアプリケーションは、自身のクライアント認証情報を提示することで、発行済みの OAuth access_token を失効させることができます。いったん access_token が失効すると、新たに作成を試みた場合でも別のアクセス・トークンが発行され、失効済みトークンは以後使用できなくなります。 Resource URL https://api.x.com/1.1/oauth/invalidate_token Resource Information Example request
レスポンス例
トークンが失効した後のエラーレスポンス例

POST oauth2/token

登録済みアプリケーションが OAuth 2 ベアラートークンを取得するためのエンドポイントです。このトークンはユーザーコンテキストなしに、アプリケーション自身を代表して API リクエストを行うために使用できます。これは アプリケーション専用認証 と呼ばれます。 ベアラートークンは oauth2/invalidate_token を使用して無効化できます。ベアラートークンが一度無効化されると、新しく作成を試みた場合には別のベアラートークンが付与され、以前のトークンは使用できなくなります。 1 つのアプリケーションに対して未失効のベアラートークンは 1 つだけであり、このメソッドへの繰り返しのリクエストは、そのトークンが無効化されるまでは、すでに存在している同じトークンを返します。 成功したレスポンスには、付与されたベアラートークンを記述する JSON 構造が含まれます。 このメソッドで受け取ったトークンはキャッシュする必要があります。あまりに頻繁に試行した場合、リクエストはコード 99 を伴う HTTP 403 で拒否されます。 Resource URL https://api.x.com/oauth2/token Resource Information Parameters Example request
レスポンス例:

POST oauth2/invalidate_token

登録済みのアプリケーションが、自身のクライアント認証情報を提示することで、発行済みの OAuth 2.0 ベアラートークンを失効させることができます。一度ベアラートークンが無効化されると、それ以降に新しく発行されるベアラートークンは別の値となり、無効化されたトークンは使用できなくなります。 成功したレスポンスには、失効したベアラートークンを表す JSON 構造が含まれます。 Resource URL https://api.x.com/oauth2/invalidate_token Resource Information Parameters Example request
レスポンス例