xAuth を使用して Twitter にログインする iPhone アプリに取り組んでいます。このアプリは、独自の Web サービスとも通信します。Web サービス内でユーザー モデルを維持するのではなく、Twitter 経由で既に認証されている人なら誰でもリクエストを行えるようにしたいと考えています。
大まかなユースケースは次のとおりです。ユーザーはアプリを介して Twitter にログインし、対話します。また、アプリを介して Web サービスと対話することもできます。Web サービス自体が Twitter と対話することはありません。私の側で別の認証システムを維持する代わりに、サーバーが「OK、Twitter があなたが @joshfrench であると言うなら、アクセスできます」と言うようにしたいと思います。
ただし、サーバー側でリクエストを検証する方法がわかりません。モバイル クライアントから Web サービスに認証の証明を渡すにはどうすればよいですか? 既存の Twitter トークンを送信して、サーバーから検証することはできますか? または、Twitter アプリの資格情報を使用してリクエストに署名しますか? これは OAuth の有効な使用法ですか?