为什么OAuth同时提供访问令牌和访问令牌密钥?为什么不只是一个单一的价值?

Joh*_*soe 19 oauth

为什么OAuth将访问令牌和访问令牌机密包含为两个单独的值?作为消费者或OAuth,我看到的所有建议都表明我应该将令牌和秘密存储在一起并基本上将它们视为一个值.

那么为什么规范首先需要两个值呢?

yyd*_*ydl 23

实际上,访问令牌秘密永远不会传输给提供者.相反,请求传输访问令牌,然后使用该秘密对请求进行签名.这就是为什么你需要两个:一个识别,一个识别