تستفيد Google Health API من إطار عمل قوي وموحّد لإدارة إمكانية الوصول إلى بيانات المستخدمين وأمانها. ويتمثّل أحد العناصر الأساسية لهذه العملية في الانتقال من نظام التفويض القديم في Fitbit (FOT) إلى نظام OAuth 2.0 من Google. ويتيح هذا التغيير للمطوّرين الاستفادة من مكتبات المصادقة العادية من Google، ما يسهّل عملية التنفيذ مع توفير واجهة مألوفة ومركزية للمستخدمين لإدارة أذوناتهم.
تسجيل التطبيق
يجب تسجيل جميع تطبيقات Google Health API باستخدام Google Cloud Console التي تعمل كمركز مركزي لإدارة جميع تطبيقات Google.
للحصول على تعليمات حول كيفية تسجيل تطبيقك، اتّبِع الخطوات الواردة في بدء الاستخدام. في ما يلي الاختلافات التي ستلاحظها عند تسجيل تطبيقاتك.
| Fitbit Web API | Google Health API | |
| الروابط المتاحة للجميع | https://dev.fitbit.com/apps | https://console.cloud.google.com |
| إضافة تطبيق جديد | انقر على تسجيل تطبيق جديد. |
|
| المعلومات الأساسية | الحقول المطلوب إكمالها:
|
الحقول المطلوب إكمالها:
|
| أنواع التطبيقات | على المطوّر اختيار ما يلي:
|
|
| معرِّف العميل | يتم التسجيل عند حفظ إعدادات التطبيق | مسجَّلة بشكل منفصل |
| نوع الوصول | يتم التحكّم في إذن الوصول للقراءة والكتابة على مستوى التطبيق | يتم التحكّم في إذن القراءة والكتابة على مستوى النطاق |
| عناوين URL إضافية |
|
|
تنفيذ OAuth
تتيح تطبيقات Google Health API استخدام مكتبات عميل Google OAuth2 فقط. وتتوفّر مكتبات العميل للأُطر الشائعة، ما يسهّل تنفيذ بروتوكول OAuth 2.0. وفي ما يلي الاختلافات بين مكتبات Google OAuth2 ومكتبات OAuth2 المفتوحة المصدر:
| Fitbit Web API | Google Health API | |
| التوافق مع مكتبة OAuth2 | برنامج مفتوح المصدر | مكتبات عملاء Google OAuth2 |
| الوظائف | غير متسق على جميع المنصات | متوافق مع جميع المنصات |
| عنوان URL للتفويض | https://www.fitbit.com/oauth2/authorize | https://accounts.google.com/o/oauth2/v2/auth |
| عنوان URL للرمز المميز | https://api.fitbit.com/oauth2/token | https://oauth2.googleapis.com/token |
| مدة صلاحية رمز الدخول المميز | 8 ساعات | ساعة واحدة |
| حجم رمز الدخول | 1024 بايت | 2048 بايت |
| إعادة تحميل الرمز المميز | يتم إنشاء رموز مميّزة لإعادة التحقّق من الصحة عند استخدام مسار منح رمز التفويض، ويمكن إنشاء رمز مميّز واحد فقط لإعادة التحقّق من الصحة لكل مستخدم، ولا تنتهي صلاحية الرموز أبدًا ويمكن استخدامها مرة واحدة فقط. | لإنشاء رمز مميّز لإعادة التحميل، يجب أن يحتوي سلسلة التفويض على مَعلمة طلب البحث "access_type=offline". ويمكن إنشاء رموز مميّزة متعددة لإعادة التحميل لمستخدم واحد. ويمكن أن تكون رموز إعادة التحميل المميزة مستندة إلى الوقت، وستنتهي صلاحيتها إذا لم يتم استخدامها خلال 6 أشهر أو إذا منح المستخدم إذن الوصول المستند إلى الوقت أو إذا كان التطبيق في وضع "الاختبار". راجِع انتهاء صلاحية الرمز المميز لإعادة التحميل لمزيد من التفاصيل. |
| ردّ الرمز المميز | تحتوي استجابة JSON على ما يلي:
|
تحتوي استجابة JSON على ما يلي:
للحصول على رقم تعريف المستخدم، استخدِم نقطة النهاية users.getIdentity. |
إعادة مصادقة المستخدم (إعادة الموافقة الإلزامية)
على مستخدمي Fitbit إعادة الموافقة على عملية الدمج الجديدة، لأنّ تطبيقك يستخدم مكتبة OAuth مختلفة، ولا يمكن نقل رموز الدخول ورموز التحديث إلى Google Health API واستخدامها.