我正在创建自己的“Oauth 服务提供商‘系统’”,但我有疑问..
我应该如何验证oauth_signature
/ consumer_secret
.. 我基本上不明白。
我的问题是:
- 当
oauth_signature
参数被发送到服务提供商时,它是已经使用 signature_method 散列还是以“明文”形式发送的。 - 当收到它时,我应该使用 signature_method 对它(或不基于 Q1 )进行哈希处理,然后查看它是否与数据库中的匹配?
- 使用hash_hmac时参数应该是什么?我的意思是,数据是什么,函数中的秘密是什么
对不起,如果它很复杂或者我是一个大菜鸟 - 我一直在寻找答案,但找不到任何明确的答案。
注意:我没有使用 PHP 的 Oauth 库/类