Authentication

虽然不需要进行身份验证,但 Google 支持在调用商家的原生结账 API 和购物车 API 端点时使用以下选项。

API 密钥

HTTP 标头:X-API-Key

一个共享的密钥值,将在 Google 的 UCP API 客户端请求 HTTP 标头中使用,以通过 checkout 端点进行身份验证。

HTTP 标头:Authorization: Bearer <Access Token>

根据 RFC 6749, Google 的 UCP 平台代理使用以下属性来请求与 访问令牌,以便与 checkout 端点互动。

属性 说明
客户端 ID 表示客户端的唯一字符串(例如,Google 的 UCP API
客户端)
客户端密钥 用于通过授权服务器进行身份验证的密码类型字符串
授权端点网址 OAuth2 API 端点的网址
格式 基本身份验证 HTTP 标头 HTTP 正文
编码 表单数据 JSON