Skip to main content

일반

OAuth는 사용자가 비밀번호를 공유하지 않고도 애플리케이션이 자신을 대신해 행동하도록 승인할 수 있는 인증 프로토콜입니다. 자세한 정보는 oauth.net에서 확인할 수 있습니다.
액세스 토큰을 생성하려면 X 앱이 있어야 합니다. 액세스 토큰에 대해 여기에서 자세히 알아보세요.
X 앱을 만들려면 개발자 계정이 있어야 합니다. 여기에서 가입할 수 있습니다.
developer.x.com에서 X 계정에 로그인한 상태이면 X 앱 대시보드에서 앱을 보고 편집할 수 있습니다.

기술

액세스 토큰은 명시적으로 만료되지 않습니다. 사용자가 X 계정 설정에서 애플리케이션을 명시적으로 취소하거나 X가 애플리케이션을 정지하면 액세스 토큰이 무효화됩니다. 애플리케이션이 정지된 경우 X 앱 대시보드에 정지되었음을 알리는 메모가 표시됩니다.
사용자의 액세스 토큰은 언제든지 무효화될 수 있다고 가정하세요. 이런 일이 발생하면 사용자에게 애플리케이션을 다시 승인하도록 안내하세요. 이러한 상황을 우아하게 처리하는 것은 좋은 사용자 경험을 위해 중요합니다.
많은 사용자가 애플리케이션이 자신의 정보를 읽는 것은 신뢰하지만 사용자 프로필 정보를 변경하거나 새 상태를 게시하는 것은 반드시 그렇지 않습니다. X API를 통해 정보를 업데이트하는 것 — 이름, 위치 또는 새 상태 추가 — 은 HTTP POST가 필요합니다. HTTP POST가 필요한 모든 API 메서드는 쓰기 메서드로 간주되며 읽기 & 쓰기 액세스가 필요합니다.