客户端正在使用 oauth 签署他们的请求并调用我的服务器,我知道客户端的 oauth 密钥和秘密,那么我如何验证调用来自实际用户?我应该计算与请求一起发送的所有参数的签名并将其与请求中的签名进行比较吗?我正在使用 singpost 库。
谢谢,任何提示都会非常有帮助!
客户端正在使用 oauth 签署他们的请求并调用我的服务器,我知道客户端的 oauth 密钥和秘密,那么我如何验证调用来自实际用户?我应该计算与请求一起发送的所有参数的签名并将其与请求中的签名进行比较吗?我正在使用 singpost 库。
谢谢,任何提示都会非常有帮助!