Si bien no se requiere autenticación, Google admite las siguientes opciones para usar cuando se llama a los extremos de la API de Native Checkout y de la API de Cart de la empresa.
Claves de API
Encabezado HTTP: X-API-Key
Un valor secreto compartido que se usará en el encabezado HTTP de la solicitud del cliente de la API de UCP de Google para autenticarse con el extremo checkout.
OAuth 2.0 (recomendado)
Encabezado HTTP: Authorization: Bearer <Access Token>
Según RFC 6749,
el agente de la plataforma de UCP de Google usa las siguientes propiedades para solicitar los
tokens de acceso necesarios para la interacción con el extremo checkout.
| Propiedad | Descripción |
|---|---|
| ID de cliente | Una cadena única que representa al cliente (por ejemplo, la API de UCP de Google |
| cliente) | |
| Secreto del cliente | Una cadena de tipo contraseña que se usa para autenticarse con el servidor de autorización |
| URL del extremo de autorización | La URL del extremo de la API de OAuth2 |
| Formato | Encabezado HTTP de autenticación básica o cuerpo HTTP |
| Codificación | Datos de formulario o JSON |