Skip to main content

OAuth 1.0a

OAuth 2.0 Bearer 토큰

POST oauth/request_token

Consumer 애플리케이션이 사용자 승인을 요청할 수 있도록 OAuth Request Token을 얻는 메서드입니다. 이 메서드는 OAuth 1.0 인증 플로우섹션 6.1을 충족합니다. 모든 OAuth 인증 단계에서 HTTPS 사용을 필수로 요구합니다. 사용 참고 사항: oauth_nonce 에는 ASCII 값만 허용됩니다. 리소스 URL https://api.x.com/oauth/request_token 리소스 정보 매개변수 콜백 URL을 승인하는 방법에 대한 자세한 내용은 이 페이지를 참고하세요. 주의 사항 - developer.x.com에서 X 계정으로 로그인한 상태라면 X 앱 대시보드를 통해 기존의 X apps를 조회하고 편집할 수 있습니다. 예제 요청 Request URL: POST https://api.x.com/oauth/request_token Request POST Body: N/A Authorization Header: OAuth oauth_nonce="K7ny27JTpKVsTgdyLdDfmQQWVLERj2zAK5BslRsqyw", oauth_callback="http%3A%2F%2Fmyapp.com%3A3005%2Ftwitter%2Fprocess_callback", oauth_signature_method="HMAC-SHA1", oauth_timestamp="1300228849", oauth_consumer_key="OqEqJeafRSF11jBMStrZz", oauth_signature="Pc%2BMLdv028fxCErFyi8KXFM%2BddU%3D", oauth_version="1.0" Response: oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik&oauth_token_secret=Kd75W4OQfb2oJTV0vzGzeXftVAwgMnEK9MumzYcM&oauth_callback_confirmed=true

GET oauth/authorize

Consumer 애플리케이션이 OAuth Request Token을 사용하여 사용자 승인을 요청할 수 있도록 합니다. 이 메서드는 OAuth 1.0 인증 플로우섹션 6.2에 해당합니다. 데스크톱 애플리케이션은 반드시 이 메서드를 사용해야 하며(GET oauth / authenticate는 사용할 수 없습니다). 사용 참고: oauth_callback은 이 메서드로는 절대 전송되지 않으며, 대신 POST oauth / request_token에 제공해야 합니다. 리소스 URL https://api.x.com/oauth/authorize 리소스 정보 매개변수 요청 예시 웹 브라우저에서 oauth/authorize 단계로 사용자를 보낼 때, oauth_token 매개변수를 함께 포함합니다: https://api.x.com/oauth/authorize?oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik

GET oauth/authenticate

Consumer 애플리케이션이 OAuth request_token을 사용하여 사용자 승인을 요청할 수 있도록 합니다. 이 메서드는 콜백 인증 플로우를 사용하는 애플리케이션을 위한 OAuth 1.0 인증 플로우섹션 6.2를 대체합니다. force_login 매개변수가 true로 설정되지 않는 한, 이 메서드는 현재 로그인한 사용자를 액세스 권한 부여용 계정으로 사용합니다. 이 메서드는 사용자가 이미 애플리케이션에 권한을 부여한 경우, 사용자가 애플리케이션을 다시 승인할 필요 없이 리다이렉트가 발생한다는 점에서 GET oauth / authorize와 다릅니다. 이 동작이 적용되도록 하려면 application record에서 Use Sign in with X 설정을 활성화해야 합니다. Resource URL https://api.x.com/oauth/authenticate Resource Information Parameters Example request 웹 브라우저에서 oauth_token 매개변수를 포함하여 사용자를 oauth/authenticate 단계로 보냅니다: https://api.x.com/oauth/authenticate?oauth_token=Z6eEdO8MOmk394WozF5oKyuAv855l4Mlqo7hhlSLik

POST oauth/access_token

Consumer 애플리케이션이 OAuth Request Token을 OAuth Access Token으로 교환할 수 있도록 합니다. 이 메서드는 OAuth 1.0 인증 플로우섹션 6.3에 해당합니다. Resource URL https://api.x.com/oauth/access_token Resource Information Parameters Example request POST https://api.x.com/oauth/access_token?oauth_token=qLBVyoAAAAAAx72QAAATZxQWU6P&oauth_verifier=ghLM8lYmAxDbaqL912RZSRjCCEXKDIzx PIN 기반 POST https://api.x.com/oauth/access_token?oauth_token=9Npq8AAAAAAAx72QBRABZ4DAfY9&oauth_verifier=4868795 Example response oauth_token=6253282-eWudHldSbIaelX7swmsiHImEL4KinwaGloHANdrY&oauth_token_secret=2EEfA6BG5ly3sR3XjE0IBSnlQu4ZrUzPiYTmrkVU&user_id=6253282&screen_name=xapi

POST oauth/invalidate_token

등록된 애플리케이션이 클라이언트 자격 증명을 제시하여 발급된 OAuth access_token을 취소(무효화)할 수 있습니다. access_token이 무효화되면, 이후 새 access_token을 발급하려는 시도에서는 서로 다른 access_token이 생성되며, 무효화된 토큰은 더 이상 사용할 수 없습니다. 리소스 URL https://api.x.com/1.1/oauth/invalidate_token 리소스 정보 요청 예시
응답 예시
토큰 무효화 후 오류 응답 예시

POST oauth2/token

등록된 애플리케이션이 OAuth 2 Bearer 토큰을 획득할 수 있게 해 주며, 이 토큰은 사용자 컨텍스트 없이 애플리케이션 자체 명의로 API 요청을 수행하는 데 사용할 수 있습니다. 이를 애플리케이션 전용 인증이라고 합니다. Bearer 토큰은 oauth2/invalidate_token을 사용해 무효화할 수 있습니다. Bearer 토큰이 한 번 무효화되면, 새로 생성을 시도할 때마다 다른 Bearer 토큰이 반환되며, 이전 토큰은 더 이상 사용할 수 없습니다. 하나의 애플리케이션에는 동시에 하나의 Bearer 토큰만 존재할 수 있으며, 이 메서드에 반복해서 요청을 보내더라도 토큰이 무효화되기 전까지는 이미 존재하는 동일한 토큰이 반환됩니다. 요청이 성공하면 부여된 Bearer 토큰을 설명하는 JSON 구조가 응답에 포함됩니다. 이 메서드를 통해 받은 토큰은 캐시해야 합니다. 이 엔드포인트를 너무 자주 호출하면, 요청은 코드 99와 함께 HTTP 403으로 거부됩니다. 리소스 URL https://api.x.com/oauth2/token 리소스 정보 매개변수 요청 예시
응답 예시:

POST oauth2/invalidate_token

등록된 애플리케이션이 클라이언트 자격 증명을 제시하여 발급된 OAuth 2.0 Bearer 토큰을 취소(무효화)할 수 있도록 합니다. Bearer 토큰이 한 번 무효화되면, 새로 토큰을 발급하려는 시도에서는 다른 Bearer 토큰이 발급되며, 무효화된 토큰은 더 이상 사용할 수 없습니다. 성공한 응답에는 취소된 Bearer 토큰을 나타내는 JSON 구조가 포함됩니다. Resource URL https://api.x.com/oauth2/invalidate_token Resource Information Parameters Example request
응답 예시