RSA-SHA1
(OAuth 1.0)[2] RSA-SHA1
署名方式の署名は、クライアントと鯖で計算方法が異なります。
[8] こうして得られた文字列を oauth_signature
引数の値に使います >>1。
[3] クライアントは予め鯖と RSA公開鍵を含むクライアントcredentialsを確立しておく必要がありますが、 その方法は OAuth 仕様としては規定していません >>1。
[16] SHA-1 は現在となっては暗号学的に弱いと考えられており、 RSA-SHA1 もその影響を受けます。実用上は喫緊の脅威とはならないと思われますが、 注意はしておくべきでしょう。 >>15
[17] OpenSocial の拡張である xoauth_signature_publickey
/ xoauth_public_key
引数に対応している実装もあるようです。
oauth_signature_method
参照。