クライアントはoauth署名を使用してリクエストに署名し、サーバーに電話をかけています。クライアントのoauthキーとシークレットを知っていますが、実際のユーザーからの電話であることを確認するにはどうすればよいですか?リクエストとともに送信されたすべてのパラメータを使用して署名を計算し、リクエスト内の署名と比較する必要がありますか?私はsingpostライブラリを使用しています。
ありがとう、どんなヒントもとても役に立ちます!
クライアントはoauth署名を使用してリクエストに署名し、サーバーに電話をかけています。クライアントのoauthキーとシークレットを知っていますが、実際のユーザーからの電話であることを確認するにはどうすればよいですか?リクエストとともに送信されたすべてのパラメータを使用して署名を計算し、リクエスト内の署名と比較する必要がありますか?私はsingpostライブラリを使用しています。
ありがとう、どんなヒントもとても役に立ちます!