O Twitter removeu a autenticação básica, sim, mas não removeu a autenticação de nome de usuário / senha.
Veja a documentação deles no xAuth .
Em poucas palavras, você coleta o nome de usuário e a senha do usuário e, após uma verificação bem-sucedida, armazena o token OAuth e descarta o nome de usuário e a senha .
O xAuth é explicitamente permitido para determinados aplicativos, aprovados somente no Twitter. Não é exagero dizer que o Twitter teria aprovado o pedido da Apple para usá-lo em um piscar de olhos. A falta de capacidade de acessar mensagens diretas via xAuth é limitadora, mas no final não é relevante, dado o nível de integração da Apple.