認証は必要ありませんが、ビジネスのネイティブ チェックアウト API エンドポイントとカート API エンドポイントを呼び出す際に使用できるオプションとして、Google では次のオプションをサポートしています。
API キー
HTTP ヘッダー: X-API-Key
Google の UCP API クライアント リクエストの HTTP ヘッダーで使用され、checkout エンドポイントで認証を行うための共有シークレット値。
OAuth 2.0(推奨)
HTTP ヘッダー: Authorization: Bearer <Access Token>
RFC 6749 に準拠して、
Google の UCP プラットフォーム エージェントは次のプロパティを使用して、
checkoutエンドポイントのやり取りに必要なアクセス トークンをリクエストします。
| プロパティ | 説明 |
|---|---|
| クライアント ID | クライアントを表す一意の文字列(例: Google の UCP API |
| クライアント) | |
| クライアント シークレット | 認証サーバーでの認証に使用されるパスワード型の文字列 |
| 承認エンドポイントの URL | OAuth 2.0 API エンドポイントの URL |
| 形式 | 基本認証 HTTP ヘッダー または HTTP 本文 |
| エンコード | フォームデータ または JSON |