alexandrekilian/twitteroauth

用于与Twitter OAuth API交互的PHP库。

dev-master / 1.0.x-dev 2013-12-12 14:01 UTC

This package is auto-updated.

Last update: 2024-09-20 23:28:55 UTC


README

用于与Twitter OAuth API交互的PHP库。

流程概述

  1. 使用客户端凭据构建TwitterOAuth对象。
  2. 从Twitter请求临时凭据。
  3. 构建Twitter的授权URL。
  4. 将用户重定向到授权URL。
  5. 用户授权访问并从Twitter返回。
  6. 使用客户端凭据和临时凭据重新构建TwitterOAuth对象。
  7. 从Twitter获取令牌凭据。
  8. 使用客户端凭据和令牌凭据重新构建TwitterOAuth对象。
  9. 查询Twitter API。

术语

术语自0.1.x以来已更改,以更好地匹配草案-hammer-oauth IETF RFC。您可以在http://tools.ietf.org/html/draft-hammer-oauth上阅读它。一些术语将与Twitter使用的术语不同。

客户端凭据 - 您在通过Twitter注册应用时获得的消费者密钥/密钥。临时凭据 - 之前称为请求令牌。令牌凭据 - 之前称为访问令牌。

参数

在创建TwitterOAuth对象后,您可以修改许多参数。

TwitterOAuth的最新版本支持Twitter API v1.1,但如果您想将旧版本从v1.0更新,可以执行以下操作。

$connection->host = "https://api.twitter.com/1.1/";

自定义用户代理。

$connection->useragent = 'Custom useragent string';

验证Twitter的SSL证书。

$connection->ssl_verifypeer = TRUE;

您可以在TwitterOAuth.php中找到更多。

使用示例代码的扩展流程

要使用TwitterOAuth与Twitter API一起使用,您需要TwitterOAuth.phpOAuth.php和客户端凭据。您可以通过在dev.twitter.com/apps上注册您的应用程序来获取客户端凭据。

用户从connect.php开始,该页面显示了链接到redirect.php的“使用Twitter登录”图像。此按钮应显示在您的主页登录部分。客户端凭据作为CONSUMER_KEYCONSUMER_SECRET保存在config.php中。您可以在应用程序设置页面、配置文件中保存静态回调URL,或在步骤2中使用动态回调URL。在示例中,请使用https://example.com/callback.php

  1. 当用户到达redirect.php时,我们将使用客户端凭据构建一个新的TwitterOAuth对象。如果您有自己的配置方法,请随意使用它而不是config.php。

    $connection = new TwitterOAuth(CONSUMER_KEY, CONSUMER_SECRET); // 使用config.php中的客户端凭据 $connection = new TwitterOAuth('abc890', '123xyz');

  2. 使用构建的$connection对象,您将请求Twitter的临时凭据。需要oauth_callback值。

    $temporary_credentials = $connection->getRequestToken(OAUTH_CALLBACK); // 使用config.php中的回调URL。

  3. 现在我们已经有了临时凭据,用户必须转到Twitter并授权应用程序访问和更新他们的数据。您还可以传递第二个参数FALSE以不使用Sign in with Twitter

    $redirect_url = $connection->getAuthorizeURL($temporary_credentials); // 使用Sign in with Twitter $redirect_url = $connection->getAuthorizeURL($temporary_credentials, FALSE);

  4. 现在您将有一个必须将用户发送到的Twitter URL。

    https://api.twitter.com/oauth/authenticate?oauth_token=xyz123

  5. 用户现在在twitter.com,可能需要登录。一旦通过Twitter认证,他们可能必须点击允许/拒绝,或者将被自动重定向回回调。

  6. 用户返回到callback.php并允许访问后,我们需要使用临时凭据创建一个新的TwitterOAuth对象。

    $connection = new TwitterOAuth(CONSUMER_KEY, CONSUMER_SECRET, $_SESSION['oauth_token'], $_SESSION['oauth_token_secret']);

  7. 现在我们向Twitter请求长期有效的令牌凭据。这些凭据针对特定应用程序和用户,并将作为密码用于未来的请求。通常,令牌凭据会被保存到您的数据库中,但在这个例子中,我们只是使用会话。

    $token_credentials = $connection->getAccessToken($_REQUEST['oauth_verifier']);

  8. 有了令牌凭据,我们创建一个新的TwitterOAuth对象。

    $connection = new TwitterOAuth(CONSUMER_KEY, CONSUMER_SECRET, $token_credentials['oauth_token'], $token_credentials['oauth_token_secret']);

  9. 最后,我们可以作为用户进行请求。您可以获取、发布和删除API方法。直接复制API文档中的路径,并添加任何您希望包含在API方法中的参数数组,例如curser或in_reply_to_status_id。

    $account = $connection->get('account/verify_credentials'); $status = $connection->post('statuses/update', array('status' => '状态文本', 'in_reply_to_status_id' => 123456)); $status = $connection->delete('statuses/destroy/12345');

贡献者