Bien qu'aucune authentification ne soit requise, Google accepte les options suivantes lors de l'appel des points de terminaison de Native Checkout API et de Cart API de l'entreprise.
Clés API
En-tête HTTP : X-API-Key
Valeur secrète partagée qui sera utilisée dans l'en-tête HTTP de la requête du client API UCP de Google pour s'authentifier auprès du point de terminaison checkout.
OAuth 2.0 (recommandé)
En-tête HTTP : Authorization: Bearer <Access Token>
Conformément à la norme RFC 6749, l'agent de la plate-forme UCP de Google utilise les propriétés suivantes pour demander les jetons d'accès nécessaires à l'interaction avec le point de terminaison checkout.
| Propriété | Description |
|---|---|
| ID client | Chaîne unique représentant le client (par exemple, le client UCP API |
| de Google) | |
| Code secret du client | Chaîne de type mot de passe utilisée pour l'authentification auprès du serveur d'autorisation |
| URL du point de terminaison d'autorisation | URL du point de terminaison de l'API OAuth2 |
| Format | En-tête HTTP d'authentification de base ou corps HTTP |
| Codage | Données de formulaire ou JSON |