الوصول إلى البيانات والأذونات

تستفيد Google Health API من إطار عمل قوي وموحّد لإدارة إمكانية الوصول إلى بيانات المستخدمين وأمانها. ويتمثّل أحد العناصر الأساسية لهذه العملية في الانتقال من نظام التفويض القديم في Fitbit (FOT) إلى نظام OAuth 2.0 من Google. ويتيح هذا التغيير للمطوّرين الاستفادة من مكتبات المصادقة العادية من Google، ما يسهّل عملية التنفيذ مع توفير واجهة مألوفة ومركزية للمستخدمين لإدارة أذوناتهم.

تسجيل التطبيق

يجب تسجيل جميع تطبيقات Google Health API باستخدام Google Cloud Console التي تعمل كمركز مركزي لإدارة جميع تطبيقات Google.

للحصول على تعليمات حول كيفية تسجيل تطبيقك، اتّبِع الخطوات الواردة في بدء الاستخدام. في ما يلي الاختلافات التي ستلاحظها عند تسجيل تطبيقاتك.

Fitbit Web API Google Health API
الروابط المتاحة للجميع https://dev.fitbit.com/apps https://console.cloud.google.com
إضافة تطبيق جديد انقر على تسجيل تطبيق جديد.
  1. إنشاء مشروع على Google Cloud
  2. تفعيل Google Health API
المعلومات الأساسية الحقول المطلوب إكمالها:
  • اسم التطبيق
  • الوصف
  • عنوان URL للموقع الإلكتروني الخاص بالتطبيق
  • المؤسسة
  • عنوان URL للموقع الإلكتروني للمؤسسة
  • عنوان URL لبنود الخدمة
  • عنوان URL "سياسة الخصوصية"
الحقول المطلوب إكمالها:
  • اسم التطبيق
  • البريد الإلكتروني للحصول على الدعم
  • الجمهور (داخلي أو خارجي)
  • عنوان البريد الإلكتروني الخاص بجهة الاتصال
  • رمز الشعار
  • عنوان URL للموقع الإلكتروني الخاص بالتطبيق
  • عنوان URL لسياسة الخصوصية
  • عنوان URL لبنود الخدمة
  • النطاق المسموح به
أنواع التطبيقات على المطوّر اختيار ما يلي:
  • الخادم
  • العميل
  • التخصيص
  • تطبيق الويب
  • Android
  • إضافة Chrome
  • iOS
  • أجهزة التلفزيون
  • تطبيق متوافق مع الكمبيوتر المكتبي
  • منصة Windows العالمية
معرِّف العميل يتم التسجيل عند حفظ إعدادات التطبيق مسجَّلة بشكل منفصل
نوع الوصول يتم التحكّم في إذن الوصول للقراءة والكتابة على مستوى التطبيق يتم التحكّم في إذن القراءة والكتابة على مستوى النطاق
عناوين URL إضافية
  • عنوان URL لإعادة التوجيه: الموقع الإلكتروني الذي تتم إعادة توجيه المستخدمين إليه بعد الموافقة على النطاقات
  • مصادر JavaScript المسموح بها: مصدر HTTP الذي يستضيف تطبيق الويب
  • عنوان URL لإعادة التوجيه: الموقع الإلكتروني الذي تتم إعادة توجيه المستخدمين إليه بعد الموافقة على النطاقات

تنفيذ OAuth

تتيح تطبيقات Google Health API استخدام مكتبات عميل Google OAuth2 فقط. وتتوفّر مكتبات العميل للأُطر الشائعة، ما يسهّل تنفيذ بروتوكول OAuth 2.0. وفي ما يلي الاختلافات بين مكتبات Google OAuth2 ومكتبات OAuth2 المفتوحة المصدر:

Fitbit Web API Google Health API
التوافق مع مكتبة OAuth2 برنامج مفتوح المصدر مكتبات عملاء Google OAuth2
الوظائف غير متسق على جميع المنصات متوافق مع جميع المنصات
عنوان URL للتفويض https://www.fitbit.com/oauth2/authorize https://accounts.google.com/o/oauth2/v2/auth
عنوان URL للرمز المميز https://api.fitbit.com/oauth2/token https://oauth2.googleapis.com/token
مدة صلاحية رمز الدخول المميز 8 ساعات ساعة واحدة
حجم رمز الدخول 1024 بايت ‫2048 بايت
إعادة تحميل الرمز المميز يتم إنشاء رموز مميّزة لإعادة التحقّق من الصحة عند استخدام مسار منح رمز التفويض، ويمكن إنشاء رمز مميّز واحد فقط لإعادة التحقّق من الصحة لكل مستخدم، ولا تنتهي صلاحية الرموز أبدًا ويمكن استخدامها مرة واحدة فقط. لإنشاء رمز مميّز لإعادة التحميل، يجب أن يحتوي سلسلة التفويض على مَعلمة طلب البحث "access_type=offline". ويمكن إنشاء رموز مميّزة متعددة لإعادة التحميل لمستخدم واحد. ويمكن أن تكون رموز إعادة التحميل المميزة مستندة إلى الوقت، وستنتهي صلاحيتها إذا لم يتم استخدامها خلال 6 أشهر أو إذا منح المستخدم إذن الوصول المستند إلى الوقت أو إذا كان التطبيق في وضع "الاختبار". راجِع انتهاء صلاحية الرمز المميز لإعادة التحميل لمزيد من التفاصيل.
ردّ الرمز المميز تحتوي استجابة JSON على ما يلي:
  • رمز الدخول
  • انتهاء صلاحية رمز الدخول
  • النطاقات
  • نوع الرمز المميّز
  • الرمز المميز لإعادة التحميل
  • رقم تعريف المستخدم
تحتوي استجابة JSON على ما يلي:
  • رمز الدخول
  • انتهاء صلاحية رمز الدخول
  • النطاقات
  • نوع الرمز المميّز
  • الرمز المميز لإعادة التحميل

للحصول على رقم تعريف المستخدم، استخدِم نقطة النهاية users.getIdentity.

على مستخدمي Fitbit إعادة الموافقة على عملية الدمج الجديدة، لأنّ تطبيقك يستخدم مكتبة OAuth مختلفة، ولا يمكن نقل رموز الدخول ورموز التحديث إلى Google Health API واستخدامها.