OAuth 1.0a
핵심 개념
키와 토큰으로 요청 서명하기
API key 및 secret:oauth_consumer_keyoauth_consumer_secret | API 요청을 보낼 때 X Developer App을 대표하는 사용자 이름과 비밀번호라고 생각하면 됩니다. |
Access token 및 secret:oauth_tokenoauth_token_secret | Access token과 access token secret은 OAuth 1.0a API 요청을 인증하는 데 사용되는 사용자별 자격 증명입니다. 이 자격 증명은 요청이 어떤 X 계정을 대신하여 수행되는지를 지정합니다. [X Developer App’s]/resources/fundamentals/developer-apps) 세부 정보 페이지에서, 개발자 계정과 연결된 동일한 X 계정을 대신하여 App이 요청을 수행하도록 하려면 해당 계정의 access token과 access token secret을 직접 생성할 수 있습니다. 다른 사용자의 access token을 생성하려면 아래의 “Making requests on behalf of users”를 참조하세요. |
사용자를 대신해 요청 보내기
참고: 사용자 액세스 토큰은 민감한 정보이므로 각별히 주의하여 보호해야 합니다. 액세스 토큰이 생성될 때, 해당 토큰이 대표하는 사용자는 애플리케이션이 토큰을 안전하게 보호할 것이라고 신뢰하는 것입니다. API 키와 사용자 액세스 토큰의 보안이 모두 침해되면, 애플리케이션을 통해 비공개 정보와 계정 기능에 대한 액세스가 노출될 수 있습니다. 키와 액세스 토큰 보안에 대해 더 자세히 알아보시기를 권장합니다.
유용한 도구
| Postman | REST API 요청을 구성하고 전송할 수 있는 API 클라이언트입니다. 이 도구에 대해 더 알아보려면 “Postman 시작하기” 튜토리얼을 읽어 보세요. |
| Insomnia | Insomnia는 쿠키 관리, 환경 변수, 코드 생성, 인증 기능을 제공하는 REST API 클라이언트로, Mac, Windows, Linux에서 사용할 수 있습니다. |