RSA-SHA1 (OAuth 1.0)[2] RSA-SHA1 署名方式の署名は、クライアントと鯖で計算方法が異なります。
[8] こうして得られた文字列を oauth_signature 引数の値に使います >>1。
[3] クライアントは予め鯖と RSA公開鍵を含むクライアントcredentialsを確立しておく必要がありますが、 その方法は OAuth 仕様としては規定していません >>1。
[16] SHA-1 は現在となっては暗号学的に弱いと考えられており、 RSA-SHA1 もその影響を受けます。実用上は喫緊の脅威とはならないと思われますが、 注意はしておくべきでしょう。 >>15
[17] OpenSocial の拡張である xoauth_signature_publickey / xoauth_public_key 引数に対応している実装もあるようです。
[19] Firefox 22 での Cookie有効化について << mixi Developer Center (ミクシィ デベロッパーセンター) ( 版) <http://developer.mixi.co.jp/appli/ns/pc/firefox_22_cookie/>
署名方式には RSA-SHA1 を利用しています。
oauth_signature_method参照。