相信大家都已经听到了6月开始twitter官方将停止普通api认证的事情了,但大家还是不知道这是什么,所以这篇博文将粗略的介绍一下。
api是应用程序接口的意思,在twitter的api上,具体就是你把你想要发出的信息发送给api服务器,这个服务器再发送给twitter的服务器,同样,twitter的信息发送给api服务器,api再发送给你。
但twitter不能随便把谁的信息都随便发啊,所以要认证身份,其实就是登陆,登陆以后就可以只把你这个账号想看的东西给你,不会出现错乱。
那么api怎么认证账号呢?有两种方式,一种叫做basic认证,就是我们之前常用的输入账号和密码登陆的方式,另一种就是我们要说的oauth方式。
使用basic认证方式的好处就是方便,只要有帐号和密码就行了,但缺点是密码就会被api服务器知道,已经发生了好几起大规模密码重置事件了,很可能就是因为密码被泄露了造成的。
oauth认证方式就是用你的用户名和程序的一些特征值来生成一个key,程序把这个key发送给twitter服务器,twitter服务器对照一下你的数据就知道这个程序是不是你允许的程序,进而判断是否允许这个程序进行某些操作。这样的好处就是这个程序不知道你的密码,而你随时可以设置是否允许这个程序来操作你的账号。
但使用oauth认证有个问题,需要你到官方网站上点击一次allow,就是说必须翻墙一次,这个就对oauth认证方式造成了很大的麻烦。