Sebbene non sia richiesta alcuna autenticazione, Google supporta le seguenti opzioni da utilizzare quando si chiamano gli endpoint dell'API Native Checkout e dell'API Cart dell'attività.
Chiavi API
Intestazione HTTP: X-API-Key
Un valore segreto condiviso che verrà utilizzato nell'intestazione HTTP della richiesta del client API UCP di Google per l'autenticazione con l'endpoint checkout.
OAuth 2.0 (consigliato)
Intestazione HTTP: Authorization: Bearer <Access Token>
In conformità con RFC 6749,
l'agente della piattaforma UCP di Google utilizza le seguenti proprietà per richiedere i
token di accesso necessari per l'interazione con l'endpoint checkout.
| Proprietà | Descrizione |
|---|---|
| ID client | Una stringa univoca che rappresenta il client (ad es. l'API UCP di |
| Google) | |
| Client secret | Una stringa di tipo password utilizzata per l'autenticazione con il server di autorizzazione |
| URL dell'endpoint di autorizzazione | L'URL dell'endpoint dell'API OAuth2 |
| Formato | Intestazione HTTP per l'autenticazione di base o corpo HTTP |
| Codifica | Dati del modulo o JSON |