- Bearer Token (app-only)
- OAuth 2.0 con PKCE
- OAuth 1.0a (contexto de usuario)
- Bearer Token: Úsalo para acceso de solo lectura en endpoints que admiten autenticación de app (por ejemplo, buscar Posts, endpoints de streaming).
- OAuth 2.0 PKCE: Autenticación segura para acceso autorizado por el usuario y basado en scopes (por ejemplo, obtener las métricas no públicas del Post del usuario autenticado).
- OAuth 1.0a: Autenticación heredada para operaciones específicas del usuario (por ejemplo, publicar en nombre de un usuario, gestionar listas). Obtén las credenciales desde la X Developer Console. Necesitarás una cuenta de desarrollador aprobada y una app con los permisos adecuados (por ejemplo, Read + Write).
Crear un Client
Todos los flujos de autenticación crean una instancia deClient:
1. Bearer Token (App-Only)
Para operaciones de solo lectura sin contexto de usuario. Pasos:- En la Developer Console, genera un Bearer Token para tu app.
- Pásalo al
Client. Ejemplo:
2. OAuth 2.0 con PKCE (contexto de usuario)
Este ejemplo muestra cómo usar OAuth 2.0 con Proof Key for Code Exchange (PKCE). Úsalo para acceso específico de un usuario (por ejemplo, publicar en nombre de un usuario, subir contenido multimedia para un usuario, etc.). Pasos:- En la Developer Console, registra tu app con una URI de redirección (por ejemplo,
http://localhost:8080/callback). - Obtén el Client ID (no se necesita secret para PKCE).
- Inicia el flujo, dirige al usuario a la URL de autorización y gestiona el callback. Ejemplo (usando un servidor web para el callback):
Example
3. OAuth 1.0a (contexto de usuario)
Para aplicaciones heredadas o casos de uso específicos que requieren autenticación con OAuth 1.0a: Pasos:- En la Developer Console, obtén tu API Key y API Secret.
- Si ya tienes access tokens, úsalos directamente. De lo contrario, completa el flujo de OAuth 1.0a para obtenerlos.
- Crea una instancia de OAuth1 y pásala al Client. Ejemplo (con access tokens existentes):
Example
Example
- Nunca guardes secrets en el código en producción; usa variables de entorno o gestores de secretos (por ejemplo,
os.getenv("X_BEARER_TOKEN")). - Para PKCE, asegúrate de usar HTTPS en las URIs de redirección en producción.
- El SDK valida los tokens y lanza
xdk.AuthenticationErrorsi fallan. Para ejemplos de código detallados usando el Python XDK, consulta nuestro repositorio de ejemplos de código en GitHub.