Authentication

แม้ว่าจะไม่จำเป็นต้องมีการตรวจสอบสิทธิ์ แต่ Google รองรับตัวเลือกต่อไปนี้สำหรับใช้เมื่อเรียกปลายทาง Native Checkout API และ Cart API ของธุรกิจ

คีย์ API

ส่วนหัว HTTP: X-API-Key

ค่าลับที่แชร์ซึ่งจะใช้ในส่วนหัว HTTP ของคำขอไคลเอ็นต์ UCP API ของ Google เพื่อตรวจสอบสิทธิ์กับปลายทาง checkout

ส่วนหัว HTTP: Authorization: Bearer <Access Token>

ตาม RFC 6749 เอเจนต์แพลตฟอร์ม UCP ของ Google จะใช้พร็อพเพอร์ตี้ต่อไปนี้เพื่อขอ โทเค็นเพื่อการเข้าถึงที่จำเป็นสำหรับการโต้ตอบกับปลายทาง checkout

พร็อพเพอร์ตี้ คำอธิบาย
รหัสลูกค้า สตริงที่ไม่ซ้ำกันซึ่งแสดงถึงไคลเอ็นต์ (เช่น UCP API ของ Google
ไคลเอ็นต์)
รหัสลับไคลเอ็นต์ สตริงประเภทรหัสผ่านที่ใช้เพื่อตรวจสอบสิทธิ์กับเซิร์ฟเวอร์การให้สิทธิ์
URL ปลายทางการให้สิทธิ์ URL ไปยังปลายทาง OAuth2 API
รูปแบบ ส่วนหัว HTTP หรือ เนื้อหา HTTP ของการตรวจสอบสิทธิ์ขั้นพื้นฐาน
การเข้ารหัส ข้อมูลฟอร์ม หรือ JSON