惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog
量子位
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Last Week in AI
Last Week in AI
酷 壳 – CoolShell
酷 壳 – CoolShell
人人都是产品经理
人人都是产品经理
Jina AI
Jina AI
雷峰网
雷峰网
博客园_首页
WordPress大学
WordPress大学
博客园 - 司徒正美
爱范儿
爱范儿
博客园 - 聂微东
IT之家
IT之家
美团技术团队
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 三生石上(FineUI控件)
有赞技术团队
有赞技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
T
Tailwind CSS Blog
博客园 - Franky
V
V2EX
GbyAI
GbyAI
阮一峰的网络日志
阮一峰的网络日志

博客园 - 蔡清华

数据库中查询的各种连接(左连接,右连接,全连接,内连接,交叉连接,自连接) Android RenderScript 的使用基础篇 Android应用启动后自动创建桌面快捷方式 Android API教程:人脸检测(Face Detect) Android应用中通过AIDL机制实现进程间的通讯实例 Android开发:如何实现TCP和UDP传输 Android应用自动更新功能的代码实现 Android蓝牙开发浅析 网络通信的中文乱码问题 (转)android中 检查网络连接状态的变化,无网络时跳转到设置界面 Android开发之OpenGL+ES教程 android 示例源码 android 图片处理 Android应用如何实现换主题功能 android 开发环境搭建 Android 之 内存管理 Android编程获取网络连接状态(3G/Wifi)及调用网络配置界面 android 网络拨号流程 Android_launcher的源码详细分析
用户授权认证过程
蔡清华 · 2012-05-03 · via 博客园 - 蔡清华

以下是以视频分享到土豆为例: 

步骤 1:获取请求令牌

要获取请求令牌,请将经过签名的请求发送到 http://api.tudou.com/auth/request_tokken.oauth。在请求中加入以下参数。请注意,唯一的可选参数是 oauth_version;所有其他参数都是必需的。

参数

说明

oauth_consumer_key

此值用于指定与您的应用程序相关联的key。

oauth_signature_method

此值指定了用于对请求进行签名的签名算法。此参数支持的值为 RSA-SHA1 和 HMAC-SHA1

oauth_signature

此值用于指定使用引用的签名方法所生成的字符串(签名)。有关详细信息,请参考oauth网站

oauth_timestamp

此值用于指定请求的发送时间。时间戳应表示为 1970 年 1 月 1 日 00:00:00 GMT 以后的秒数。

oauth_nonce

此值是以十进制格式的 ASCII 字符串形式编码的随机 64 位未签名数字。随机数/时间戳的配对应该始终唯一,以防止重放攻击。

oauth_version

此值用于指定 Tudou 在处理您请求时所用 OAuth 的版本。默认值为 1.0。如果您的请求中包含此参数,则参数值必须为 1.0

步骤 2:向请求令牌授权

您检索到请求令牌后,请将用户重定向至 http://api.tudou.com/auth/authorize.oauth。向该网址添加以下查询参数:

参数

说明

oauth_token

此必需参数用于指定从 Tudou 获取的请求令牌。

oauth_callback

在向您的应用程序授予了 Tudou  帐户的访问权限后,用户将会被重定向到某个网址,此可选参数用于指定这一网址。

步骤 3:用请求令牌交换访问令牌

在向用户的请求令牌授权后,您的应用程序就可以用该令牌交换访问令牌了。访问令牌可让您代表特定用户提交已通过身份验证的 Tudou API 请求。

要用已授权请求令牌交换访问令牌,请使用以下查询参数向 http://api.tudou.com/auth/access_token.oauth 发送经过签名的 HTTP 请求。oauth_version 是唯一的可选参数;所有其他参数都是必需的。

参数

说明

oauth_consumer_key

此值用于指定与您的应用程序相关联的key

oauth_token

此值用于指定已授权的请求令牌。

oauth_signature_method

此值指定了用于对请求进行签名的签名算法。此参数支持的值为 RSA-SHA1 和 HMAC-SHA1

oauth_signature

此值用于指定使用引用的签名方法所生成的字符串(签名)。

oauth_timestamp

此值用于指定请求的发送时间。时间戳应表示为 1970 年 1 月 1 日 00:00:00 GMT 以后的秒数。

oauth_nonce

此值是以十进制格式的 ASCII 字符串形式编码的随机 64 位未签名数字。随机数/时间戳的配对应该始终唯一,以防止重放攻击。

oauth_version

此值用于指定 Tudou 在处理您请求时所用 OAuth 的版本。默认值为 1.0。如果您的请求中包含此参数,则参数值必须为 1.0