למרות שלא נדרש אימות, Google תומכת באפשרויות הבאות לשימוש כשמבצעים קריאה לנקודות הקצה של Native Checkout API ו-Cart API של העסק.
מפתחות API
כותרת HTTP: X-API-Key
ערך סודי משותף שישמש בכותרת ה-HTTP של בקשת לקוח UCP API של Google לאימות עם נקודת הקצה checkout.
OAuth 2.0 (מומלץ)
כותרת HTTP: Authorization: Bearer <Access Token>
בהתאם ל-RFC 6749, הסוכן של פלטפורמת UCP של Google משתמש במאפיינים הבאים כדי לבקש את טוקני הגישה שנדרשים לאינטראקציה עם נקודת הקצה checkout.
| נכס | תיאור |
|---|---|
| Client-ID | מחרוזת ייחודית שמייצגת את הלקוח (לדוגמה, Google's UCP API |
| לקוח) | |
| סוד לקוח | מחרוזת מסוג סיסמה שמשמשת לאימות בשרת ההרשאות |
| כתובת ה-URL של נקודת הקצה להרשאה | כתובת ה-URL של נקודת קצה ל-API של OAuth2 |
| פורמט | כותרת HTTP של אימות בסיסי או גוף HTTP |
| קידוד | נתוני טופס או JSON |