Skip to main content

Usando e gerando um Bearer Token app-only

Um bearer token permite que os desenvolvedores tenham um ponto de entrada mais seguro para usar as APIs do X e é um dos recursos centrais do OAuth 2.0. A autenticação que usa um Bearer Token também é conhecida como autenticação application-only. Um Bearer Token é um array de bytes de formato não especificado que você gera usando um script como um comando curl. Você também pode obter um Bearer Token no Developer Console, dentro da seção keys and tokens das configurações do seu App. Mais informações sobre esse recurso podem ser encontradas na documentação oficial do OAuth.

Quando são usados?

Os produtos que exigem o uso de um Bearer Token são:

Pré-requisitos

Você precisará se cadastrar em uma developer account e ter criado um X App. Uma vez feito isso, também será necessário obter as API keys encontradas no Developer Console. Siga os passos abaixo:
  1. Faça login na sua conta do X em developer.x.com.
  2. Navegue até o X App dashboard e abra o X App para o qual você deseja gerar access tokens.
  3. Navegue até a página “keys and tokens”.
  4. Você encontrará as API keys, os user Access Tokens e o Bearer Token nessa página.

Como gerar um Bearer Token

Você pode encontrar o Bearer Token do seu App junto com o restante das suas “Keys and Tokens”. Copie a solicitação cURL a seguir para a linha de comando, após alterar as consumer API keys obtidas anteriormente do seu X App. Observe que as consumer API keys usadas nesta página foram descontinuadas e não funcionarão em solicitações reais.
  • API key <API key> ex.: xvz1evFS4wEEPTGEFPHBog
  • API secret key <API secret key> ex.: L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg
    curl -u "$API_KEY:$API_SECRET_KEY" \
    --data 'grant_type=client_credentials' \
    'https://api.x.com/oauth2/token'
    
Aqui está um exemplo de como a solicitação curl deve ficar com suas API keys informadas:
curl -u 'xvz1evFS4wEEPTGEFPHBog:L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg' \
--data 'grant_type=client_credentials' \
'https://api.x.com/oauth2/token'
Aqui está como a resposta ficaria. Observe que este é um Bearer Token descontinuado: {"token_type":"bearer","access_token":"AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F"} Nosso Bearer Token, usado para autenticar em recursos com OAuth 2.0, seria: AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F