適例:
Facebookhttps://graph.facebook.com/oauth/access_token
エンドポイントは、アクセストークンのコードを渡す際に、access_token
とを返しますexpires
。Instagramも同じようです。
一方、Twitterはとの両方をhttps://api.twitter.com/oauth/access_token
返します。access_token
access_token secret
その後、Facebook APIエンドポイントにアクセスするときに、リクエストとともにaccess_tokenを送信します。一方、Twitterエンドポイントにアクセスするには、シークレットを使用してリクエストに署名する必要もあります。
私が尋ねる理由:私は独自のOAuth WebアプリAPIを実装しており、標準に適切に準拠していることを確認したいと思います。最初はTwitterのように動作するように設計しましたが、FacebookとInstagramがなぜそのように動作するのかわかりません。