Oauth 消费者 key/secret 对比 access_token/access_secret

Oauth Consumer key/secret vs access_token/access_secret

我想了解 Oauth 1 方案中每个字符串的作用。 根据我的理解,消费者密钥和消费者秘密用于签署来自调用应用程序的 api 请求,并且 access_token 和 access_secret 对用作代理用户的登录凭据。

我的理解对吗?

不完全是。消费者密钥是一个标识用于访问用户资源的客户端应用程序的值,访问令牌是提供访问这些资源的授权的值。

消费者机密和令牌机密的组合用于对请求进行签名,以验证请求是由授权方发送的。

您可以在此处详细了解 oauth 1.0a spec 的定义。