独自の「Oauth サービス プロバイダー「システム」」を作成していますが、疑問があります。
oauth_signature
/を検証するにはどうすればよいconsumer_secret
ですか .. 基本的にわかりません。
それについての私の質問は次のとおりです。
oauth_signature
パラメーターがサービス プロバイダーに送信されるとき、既に署名メソッドでハッシュ化されているか、それとも「プレーンテキスト」で送信されていますか。- それを受け取ったら、 signature_method でハッシュして (または Q1 に基づいて)、データベース内のものと一致するかどうかを確認する必要がありますか?
- hash_hmacを使用する場合、パラメータは何にする必要がありますか? つまり、データとは何か、関数の秘密とは何か
複雑であるか、私が非常に初心者である場合は申し訳ありません-答えを探していましたが、明確な答えが見つかりません.
注: PHP の Oauth ライブラリ/クラスは使用していません