OAuth1.0のRequest Tokenの必要性について
OAuth1.0のRequest Tokenの必要性が分かりません.
OAuth1.0ではHttpの使用を考慮するために,
Clientは長い工程の後,Request Tokenと署名を渡し,
Access Tokenを取得しています.
ServerがAccess Tokenと署名を渡し,それを使用してAPIアクセスすることでも
Httpの使用を考慮できるのではないでしょうか.
Request Tokenありの場合とRequest Tokenなしの詳細な図を示しました.
よく考えれると署名の処理が重たいという理由な気がしてきました.