跳转到主要内容

常规

OAuth 是一种认证协议,允许用户在不共享密码的情况下授权应用代表其执行操作。更多信息请参见 oauth.net
必须先拥有一个 X 应用 才能生成访问令牌。在此处了解访问令牌的更多信息。 
必须拥有一个开发者账号才能创建 X 应用。可在此处注册。
如果已在 developer.x.com 登录你的 X 账号,可前往 X 应用仪表板查看并编辑你的应用。

技术

访问令牌没有明确的过期时间。如果用户在其 X 账户设置中手动撤销某个应用,或该应用被 X 暂停,访问令牌将会失效。若应用被暂停,X app 仪表板中会显示一条“已被暂停”的提示。
应假设用户的访问令牌随时可能失效。一旦发生,请提示用户重新授权该应用。妥善处理此类情况对良好的用户体验至关重要。
许多用户愿意让应用读取他们的信息,但未必希望更改其个人资料或发布新内容。通过 X API 更新信息——无论是姓名、位置,还是添加新的 Post——都需要使用 HTTP POST。任何需要 HTTP POST 的 API 方法都被视为写入方法,并需要读写权限。