適例:
Facebookhttps://graph.facebook.com/oauth/access_tokenエンドポイントは、アクセストークンのコードを渡す際に、access_tokenとを返しますexpires。Instagramも同じようです。
一方、Twitterはとの両方をhttps://api.twitter.com/oauth/access_token返します。access_tokenaccess_token secret
その後、Facebook APIエンドポイントにアクセスするときに、リクエストとともにaccess_tokenを送信します。一方、Twitterエンドポイントにアクセスするには、シークレットを使用してリクエストに署名する必要もあります。
私が尋ねる理由:私は独自のOAuth WebアプリAPIを実装しており、標準に適切に準拠していることを確認したいと思います。最初はTwitterのように動作するように設計しましたが、FacebookとInstagramがなぜそのように動作するのかわかりません。