Embora nenhuma autenticação seja necessária, o Google oferece as seguintes opções para uso ao chamar os endpoints da API Native Checkout e da API Cart da empresa.
Chaves de API
Cabeçalho HTTP: X-API-Key
Um valor secreto compartilhado que será usado no cabeçalho HTTP da solicitação do cliente da API UCP do Google para autenticar com o endpoint checkout.
OAuth 2.0 (recomendado)
Cabeçalho HTTP: Authorization: Bearer <Access Token>
Seguindo a RFC 6749,
o agente da plataforma UCP do Google usa as seguintes propriedades para solicitar os
tokens de acesso necessários para a interação do endpoint checkout.
| Propriedade | Descrição |
|---|---|
| ID do cliente | Uma string exclusiva que representa o cliente (por exemplo, a API UCP do Google |
| cliente) | |
| Chave secreta do cliente | Uma string de tipo de senha usada para autenticar com o servidor de autorização |
| URL do endpoint de autorização | O URL do endpoint da API OAuth2 |
| Formato | Cabeçalho HTTP de autenticação básica ou corpo HTTP |
| Codificação | Dados de formulário ou JSON |