リクエストの承認

アプリケーションが Fitness API に送信するすべてのリクエストには、認証トークンを含める必要があります。このトークンは Google でアプリケーションを識別するためにも使用されます。

認可プロトコル

アプリケーションは、OAuth 2.0 を使用してリクエストを承認する必要があります。これ以外の認証プロトコルには対応していません。アプリケーションで Google ログインを使用している場合、認証の一部が自動的に処理されます。

アプリがアクセスするデータ型は、スコープに対応します。データ型にアクセスするには、対応するスコープが機密性または制限対象かどうかを確認し、適格性確認の申請時に該当する手順を実施する必要があります。下記のリクエストの承認のステップ 3 をご覧ください。

OAuth 2.0 を使用したリクエストの承認

Fitness API に対するすべてのリクエストは、認証済みのユーザーによって承認される必要があります。

OAuth 2.0 の承認プロセス、つまり「フロー」の詳細は、作成するアプリの種類によって異なります。この一般的なプロセスは、すべてのアプリの種類に当てはまります。

  1. アプリケーションを作成するときに、Google API Console を使用してアプリケーションを登録します。これにより、後で必要になるクライアント ID やクライアント シークレットなどの情報が Google から提供されます。
  2. Google API Console で Fitness API を有効にします(API が API Console に表示されない場合は、この手順をスキップしてください)。
  3. 検証を申請し、アプリに特定のスコープが必要な理由を裏付ける関連情報を提出します。アプリがアクセスする必要があるデータタイプは、アプリがリクエストする必要があるスコープに対応しています。
  4. アプリが検証されると、Google は同意画面がユーザーに表示され、アプリがユーザーのデータにアクセスすることを承認するよう求められます。
  5. ユーザーが承認すると、有効期間の短いアクセス トークンがアプリケーションに付与されます。
  6. アプリケーションは、リクエストにそのアクセス トークンを付与してユーザーデータをリクエストします。
  7. Google がリクエストとトークンが有効であると判断すると、リクエストされたデータが返されます。

Fitness API の OAuth スコープについては、こちらをご覧ください。データ型ごとに必要なスコープを確認します。