雖然不需要驗證,但 Google 支援下列選項,供您呼叫商家 Native Checkout API 和 Cart API 端點時使用。
API 金鑰
HTTP 標頭:X-API-Key
共用密鑰值,用於 Google 的 UCP API 用戶端要求 HTTP 標頭,向 checkout 端點進行驗證。
OAuth 2.0 (建議)
HTTP 標頭:Authorization: Bearer <Access Token>
根據 RFC 6749,Google 的 UCP 平台代理程式會使用下列屬性,要求與 checkout 端點互動所需的存取權杖。
| 屬性 | 說明 |
|---|---|
| 用戶端 ID | 代表用戶端的專屬字串 (例如 Google 的 UCP API |
| 用戶端) | |
| 用戶端密鑰 | 用於向授權伺服器驗證身分的密碼類型字串 |
| 授權端點網址 | OAuth2 API 端點的網址 |
| 格式 | 基本驗證 HTTP 標頭或 HTTP 內文 |
| 編碼 | 表單資料或 JSON |