如何在web和移动应用程序之间共享twitter用户凭据?

如何在web和移动应用程序之间共享twitter用户凭据?,twitter,webservice-client,twitter-oauth,mobile-application,xauth,Twitter,Webservice Client,Twitter Oauth,Mobile Application,Xauth,我们的网站允许用户在进行某些特定操作时自动在其时间线上发布推文。但是,移动应用程序与web连接,有时用户在移动应用程序中执行的某些操作必须发送到web应用程序,以便它在用户时间轴中发布相应的推文 问题是,用户可以使用Twitter登录移动应用程序,并且必须将用户凭据发送到webapp,以便它能够在用户时间线中发布 在移动应用程序和web应用程序之间共享用户凭据的最佳方法是什么?我认为最好的方法是与服务器共享移动应用程序的访问令牌,这是合法的,除非 访问令牌的使用基于用户给您的相同协议 这是thr

我们的网站允许用户在进行某些特定操作时自动在其时间线上发布推文。但是,移动应用程序与web连接,有时用户在移动应用程序中执行的某些操作必须发送到web应用程序,以便它在用户时间轴中发布相应的推文

问题是,用户可以使用Twitter登录移动应用程序,并且必须将用户凭据发送到webapp,以便它能够在用户时间线中发布


在移动应用程序和web应用程序之间共享用户凭据的最佳方法是什么?

我认为最好的方法是与服务器共享移动应用程序的访问令牌,这是合法的,除非

访问令牌的使用基于用户给您的相同协议

这是thread的官方回答。另一个很好的引证是:

访问令牌表示用户帐户和应用程序之间的关系——所涉及机器的IP地址或主机不相关