summaryrefslogtreecommitdiff
path: root/docs/api/getting-started.pug
diff options
context:
space:
mode:
authorsyuilo <syuilotan@yahoo.co.jp>2017-01-06 11:50:46 +0900
committersyuilo <syuilotan@yahoo.co.jp>2017-01-06 11:50:46 +0900
commit94582453820655d11cb6dff8ad62148742591103 (patch)
tree8f5daf00c67e0a536afce99c6dd248a65e741706 /docs/api/getting-started.pug
parentRefactor: Extract isNativeToken method (diff)
downloadsharkey-94582453820655d11cb6dff8ad62148742591103.tar.gz
sharkey-94582453820655d11cb6dff8ad62148742591103.tar.bz2
sharkey-94582453820655d11cb6dff8ad62148742591103.zip
[BREAKING CHANGE] Improve security
Diffstat (limited to 'docs/api/getting-started.pug')
-rw-r--r--docs/api/getting-started.pug2
1 files changed, 2 insertions, 0 deletions
diff --git a/docs/api/getting-started.pug b/docs/api/getting-started.pug
index f565745232..e255a5e935 100644
--- a/docs/api/getting-started.pug
+++ b/docs/api/getting-started.pug
@@ -70,5 +70,7 @@ block content
| 次に、<code>#{api_url}/auth/session/userkey</code>へ<code>app_secret</code>としてApp Secretを、<code>token</code>としてセッションのトークンをパラメータとして付与したリクエストを送信してください。
br
| 上手くいけば、認証したユーザーのアクセストークンがレスポンスとして取得できます。おめでとうございます!
+ p
+ | 以降アクセストークンは、<strong>ユーザーのアクセストークン+アプリのシークレットキーをsha512したもの</strong>として扱います。
p アクセストークンを取得できたら、あとは簡単です。REST APIなら、リクエストにアクセストークンを<code>i</code>としてパラメータに含めるだけです。