]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - actions/apioauthaccesstoken.php
Merge commit 'origin/0.9.x' into 0.9.x
[quix0rs-gnu-social.git] / actions / apioauthaccesstoken.php
1 <?php
2 /**
3  * StatusNet, the distributed open-source microblogging tool
4  *
5  * Exchange an authorized OAuth request token for an access token
6  *
7  * PHP version 5
8  *
9  * LICENCE: This program is free software: you can redistribute it and/or modify
10  * it under the terms of the GNU Affero General Public License as published by
11  * the Free Software Foundation, either version 3 of the License, or
12  * (at your option) any later version.
13  *
14  * This program is distributed in the hope that it will be useful,
15  * but WITHOUT ANY WARRANTY; without even the implied warranty of
16  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17  * GNU Affero General Public License for more details.
18  *
19  * You should have received a copy of the GNU Affero General Public License
20  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
21  *
22  * @category  API
23  * @package   StatusNet
24  * @author    Zach Copley <zach@status.net>
25  * @copyright 2010 StatusNet, Inc.
26  * @license   http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
27  * @link      http://status.net/
28  */
29
30 if (!defined('STATUSNET')) {
31     exit(1);
32 }
33
34 require_once INSTALLDIR . '/lib/apioauth.php';
35
36 /**
37  * Exchange an authorized OAuth request token for an access token
38  *
39  * @category API
40  * @package  StatusNet
41  * @author   Zach Copley <zach@status.net>
42  * @license  http://www.fsf.org/licensing/licenses/agpl-3.0.html GNU Affero General Public License version 3.0
43  * @link     http://status.net/
44  */
45
46 class ApiOauthAccessTokenAction extends ApiOauthAction
47 {
48
49     /**
50      * Class handler.
51      *
52      * @param array $args array of arguments
53      *
54      * @return void
55      */
56     function handle($args)
57     {
58         parent::handle($args);
59
60         $datastore   = new ApiStatusNetOAuthDataStore();
61         $server      = new OAuthServer($datastore);
62         $hmac_method = new OAuthSignatureMethod_HMAC_SHA1();
63
64         $server->add_signature_method($hmac_method);
65
66         $atok = null;
67
68         try {
69             $req  = OAuthRequest::from_request();
70             $atok = $server->fetch_access_token($req);
71
72         } catch (OAuthException $e) {
73             common_log(LOG_WARNING, 'API OAuthException - ' . $e->getMessage());
74             common_debug(var_export($req, true));
75             $this->outputError($e->getMessage());
76             return;
77         }
78
79         if (empty($atok)) {
80             common_debug('couldn\'t get access token.');
81             print "Token exchange failed. Has the request token been authorized?\n";
82         } else {
83             print $atok;
84         }
85     }
86
87     function outputError($msg)
88     {
89         header('HTTP/1.1 401 Unauthorized');
90         header('Content-Type: text/html; charset=utf-8');
91         print $msg . "\n";
92     }
93 }
94