OAuth 1.0a で保護されたリソースを処理する方法を知る必要があります。公式ドキュメントを読み、いくつかの実装を見てきましたが、明確にする必要がある点がいくつかあります。
1) この時点で、コンシューマーはユーザーにリンクされた承認済みのアクセス トークンを持ち、プロバイダー サーバーはそれを検証します。
- アクセス トークンが無効な場合はどうなりますか?
- Provider サーバーはどのようなステータス コードを発行しますか?
- これが発生した場合、消費者サーバーはユーザーを別のトークンを承認できる画面にリダイレクトする必要がありますか?
2) アクセス トークンの検証が正しければ、コンシューマとプロバイダは情報を交換します。たとえば、コンシューマーはユーザーの電子メール アドレスを尋ね、プロバイダーはそれを提供します。
- この情報を交換するには、どのプロトコルを使用する必要がありますか? (ジョン?)
- この情報は、応答の本文に入れるべきですか、それとも別の場所に入れるべきですか?
3) 提供されたアクセス トークンと保護された情報が消費者サーバーによって永続化される場合は、標準に従います。
ありがとう