OAuth 1.0a
X 개발자 플랫폼의 많은 엔드포인트는 X 계정을 대신해 작업하거나 API 요청을 보내기 위해 OAuth 1.0a 방식을 사용합니다. 예를 들어, X 개발자 App이 있다면 해당 사용자가 App을 인증하는 한 어떤 X 계정을 대신해서도 API 요청을 보낼 수 있습니다. 참고: HMAC-SHA1 및 퍼센트 인코딩과 같은 개념에 익숙하지 않다면, 인증 과정을 크게 단순화해 주는 API 클라이언트를 소개하는 아래 “유용한 도구” 섹션을 확인하시길 권장합니다.핵심 개념
키와 토큰으로 요청 서명하기
authorization 헤더에 생성된 여러 키와 토큰을 전달하여 각 API 요청에 서명해야 합니다. 시작하려면 X 개발자 App의 세부정보 페이지에서 다음을 포함한 여러 키와 토큰을 생성할 수 있습니다:사용자를 대신하여 요청하기
서명을 생성할 때, 요청을 대신하려는 사용자를 나타내는 액세스 토큰 세트가 필요합니다. X 개발자 App을 소유한 X 계정을 나타내는 액세스 토큰 세트는 App의 세부정보 페이지에서 생성할 수 있습니다. 다른 X 계정을 대신하여 요청하려는 경우, 해당 계정 소유자가 3-legged OAuth 흐름의 일부로 자신의 계정에 로그인하여 액세스를 부여해야 합니다. 이 과정의 결과로 OAuth 1.0a 요청에 사용할 수 있는 액세스 토큰 세트(oauth_token 및 oauth_token_secret)가 생성됩니다. 이러한 키와 토큰이 준비되면 처음부터 서명을 만들 수 있습니다. 자신이 무엇을 하고 있는지 정확히 알고 있는 경우가 아니라면 이 방법은 권장하지 않으며, OAuth 1.0a가 필요한 엔드포인트에 요청을 보내려면 아래에 소개된 도구 중 하나를 사용하는 편을 권장합니다. 참고로, authorization 헤더에 생성된 모든 토큰이 전달된 서명된 cURL 요청의 예시는 다음과 같습니다:참고: 사용자 액세스 토큰은 민감하므로 매우 신중하게 보호해야 합니다. 액세스 토큰이 생성될 때, 해당 토큰이 대표하는 사용자는 애플리케이션이 이를 안전하게 관리할 것을 신뢰합니다. API 키와 사용자 액세스 토큰의 보안이 모두 손상되면 애플리케이션이 개인 정보 및 계정 기능에 대한 액세스를 노출할 수 있습니다. 키와 액세스 토큰 보호에 대해 자세히 알아보시기 바랍니다.