Aby skutecznie korzystać z interfejsu Merchant API, musisz poznać pojęcia rejestracji, uwierzytelniania i autoryzacji. Pełnią one różne funkcje w zapewnianiu bezpiecznego i prawidłowego dostępu do danych Merchant Center.
Terminologia
Rejestracja, uwierzytelnianie i autoryzacja są ze sobą powiązane, ale każde z nich ma inne znaczenie i przeznaczenie.
- Uwierzytelnianie: w tym procesie usługa weryfikuje tożsamość użytkownika lub aplikacji przesyłających żądanie do interfejsu API. Merchant API korzysta ze standardowych mechanizmów Google, takich jak OAuth 2.0. Używanie kluczy interfejsu API do uwierzytelniania nie jest obsługiwane i powoduje błędy uwierzytelniania. Więcej informacji znajdziesz w artykułach Uwierzytelnianie żądań i Uwierzytelnianie na własnym koncie.
- Autoryzacja: ten proces określa, jakie działania może wykonywać uwierzytelniony użytkownik lub aplikacja za pomocą konta Merchant Center. Odpowiada na pytanie „Co możesz zrobić?” na podstawie ról i uprawnień przyznanych uwierzytelnionemu użytkownikowi na koncie Merchant Center. Użytkownik może na przykład mieć uprawnienia do odczytywania danych o produktach, ale nie do modyfikowania ustawień konta.
- Rejestracja: w przypadku Merchant API jest to jednorazowy proces konfiguracji, który umożliwia Google wysyłanie ważnych powiadomień dotyczących usług na konta sprzedawców, którymi zarządzasz. Rejestracja dodaje adresy e-mail dewelopera do głównego konta Merchant Center i łączy je z identyfikatorami projektów Google Cloud, których używasz do uwierzytelniania. To połączenie umożliwia aplikacji otrzymywanie komunikatów o usługach dotyczących wszystkich kont sprzedawcy, którymi zarządzasz. Więcej informacji znajdziesz w artykule Tworzenie projektu Google Cloud.
Rejestracja
Proces rejestracji jest niezbędny, aby umożliwić aplikacji korzystanie z Merchant API. Oto, co należy wiedzieć na ten temat:
Wymagania wstępne
Aby zarejestrować się w interfejsie Merchant API, musisz:
- Konto Merchant Center: musisz mieć istniejące konto Merchant Center.
- Dostęp administracyjny: konto użytkownika Google, którego używasz do zainicjowania wywołania rejestracji, musi mieć uprawnienia administratora na koncie Merchant Center, które rejestrujesz.
- Projekt Google Cloud: Twoja aplikacja musi być powiązana z projektem Google Cloud. Ten projekt zawiera niezbędne dane logowania (np. identyfikatory klientów OAuth 2.0) do uwierzytelniania aplikacji.
Dlaczego nie możesz zarejestrować udostępnionego projektu w chmurze Google
Narzędzia takie jak Google OAuth Playground i APIs Explorer korzystają z udostępnionych projektów Google Cloud należących do Google. Nie możesz zarejestrować się w przypadku projektów udostępnionych, ponieważ:
- Są one przeznaczone do testowania i eksperymentowania, a nie do identyfikacji aplikacji produkcyjnej.
- Rejestracja tych narzędzi oznaczałaby połączenie między udostępnionym narzędziem a konkretnymi danymi Merchant Center i mogłaby skutkować niechcianą komunikacją.
Aplikacja potrzebuje własnego projektu Google Cloud, aby komunikaty interfejsu Merchant API wysyłane przez Google były odpowiednie dla Twojego rzeczywistego użytkowania.
Możesz jednak używać aplikacji internetowych OAuth Playground i API Explorer, aby korzystać z interfejsu Merchant API do eksperymentowania i zastosowań nieprodukcyjnych.
Znajdź identyfikator projektu Google Cloud
Identyfikator projektu i numer projektu znajdziesz w konsoli Google Cloud. Więcej informacji znajdziesz w artykule Znajdowanie nazwy, numeru i identyfikatora projektu.
Zadzwoń, aby się zarejestrować
Zarejestruj się za pomocą metody
registerGcp
w ramach interfejsu Accounts API. To wywołanie łączy numer projektu Google Cloud z kontem Merchant Center.
Podczas tego procesu należy podać adres e-mail powiązany z użytkownikiem, którego używasz do wywoływania interfejsu API. Ten adres e-mail musi należeć do użytkownika, który ma dostęp administracyjny do konta Merchant Center.
Informacje o polu adresu e-mail
Skuteczna komunikacja jest kluczowa. Google wysyła ważne aktualizacje, obowiązkowe powiadomienia o usługach (MSA), ankiety dla deweloperów i inne informacje związane z interfejsem Merchant API. Odpowiednie zarządzanie kontaktami zapewnia, że docierają one do właściwych osób.
- Cel: Google używa tego adresu e-mail jako głównego adresu kontaktowego do wysyłania wiadomości związanych z interfejsem API.
- Adres e-mail: powinien to być adres e-mail dewelopera lub kluczowej osoby kontaktowej odpowiedzialnej za integrację interfejsu API.
- Sprawdzone metody:
- DO: używaj firmowego adresu e-mail danej osoby.
- NIE używaj ogólnych aliasów grup ani adresów e-mail kont usługi. Komunikaty są przeznaczone dla ludzi.
users zasób do zarządzania kontaktami,
Adres e-mail w wywołaniu rejestracji ustawia początkową osobę kontaktową, ale bardziej niezawodnym sposobem zarządzania osobami kontaktowymi i uprawnieniami jest używanie zasobu Merchant API
accounts.users
lub ustawień zarządzania użytkownikami w interfejsie Merchant Center. Więcej informacji o korzystaniu z Merchant Center znajdziesz w artykule Zarządzanie użytkownikami na koncie.
Skorzystaj z tych funkcji w ten sposób:
- Dodaj wszystkich deweloperów: dodaj deweloperów pracujących nad integracją interfejsu API jako użytkowników konta Merchant Center.
- Przypisz rolę
API_DEVELOPER: oprócz ról standardowych (Administrator, Standardowa) możesz przypisać użytkownikom rolęAPI_DEVELOPER. W szczególności przypisz tę rolę użytkownikom, którzy powinni otrzymywać komunikaty związane z interfejsem API. Możesz ją połączyć z innymi rolami. - Korzyści:
- Jasny podział: oddziela zarządzanie kontaktami w interfejsie API od jednorazowej rejestracji.
- Elastyczność: aktualizuj kontakty, gdy zmieniają się członkowie zespołu.
- Kierowana komunikacja: zapewnia, że informacje dotyczące interfejsu API docierają do odpowiednich osób.
Nawet jeśli podczas rejestracji podasz adres e-mail, zalecamy zarządzanie kontaktami ds. interfejsu API przez dodawanie użytkowników z rolą API_DEVELOPER.
Odniesienia
Więcej informacji znajdziesz w tych artykułach: