Etapa um: Cadastre-se para uma conta de desenvolvedor
Etapa dois: Salve a chave e os tokens da sua App e mantenha-os seguros
- API Key e Secret: Essencialmente, o nome de usuário e a senha da sua App. Você usará essas credenciais para autenticar solicitações que exigem Contexto de Usuário do OAuth 1.0a ou para gerar outros tokens, como Access Tokens de usuário ou App Access Token.
- Access Token e Secret: Em geral, os Access Tokens representam o usuário em nome de quem você está fazendo a solicitação. Aqueles que podem ser gerados pelo portal do desenvolvedor representam o usuário proprietário da App. Você usará esses tokens para autenticar solicitações que exigem Contexto de Usuário do OAuth 1.0a. Se quiser fazer solicitações em nome de outro usuário, será necessário usar o fluxo OAuth de 3 etapas para que ele autorize você.
- Client ID e Client Secret: Essas credenciais são usadas para obter um Access Token de usuário com autenticação OAuth 2.0. Semelhante ao OAuth 1.0a, os Access Tokens de usuário são usados para autenticar solicitações que fornecem informações privadas da conta do usuário ou executam ações em nome de outra conta, mas com escopos granulares para maior controle sobre quais acessos o aplicativo cliente tem ao usuário.
- App only Access Token: Você usará esse token ao fazer solicitações a endpoints que respondem com informações publicamente disponíveis no X.
Atenção: suas chaves e tokens serão exibidos apenas uma vez no portal do desenvolvedor, portanto, é importante que você armazene essas credenciais no seu sistema de gerenciamento de senhas assim que as gerar. Se você perder ou esquecer as chaves e tokens, será necessário regenerá-los, o que cria novas credenciais e invalida as antigas. Isso significa que você terá que atualizar quaisquer integrações que tenha configurado com suas credenciais anteriores. Saiba mais sobre nossas melhores práticas de autenticação.