Configuración de OAuth

Sigue estos pasos para configurar tu plataforma de cara a la implementación de OAuth 2.0:

  1. Configura la ventana de consentimiento del comercio.

    Cuando un comercio intenta acceder por primera vez a su cuenta de Perfil de Empresa a través de la plataforma para partners mediante el uso de las APIs, se le muestra la ventana de consentimiento del comercio.

    Ventana de consentimiento del comercio
    Solicitud de acceso.

    Una vez que concedas a terceros acceso a tu cuenta, Google te enviará una notificación por correo electrónico obligatoria. Como la ubicación del comercio es de tu propiedad, en esa notificación se te avisará de que se han modificado los usuarios que pueden acceder a los datos de tu cuenta.

    A partir de ese momento, tu cuenta de Google mostrará aplicaciones de terceros que tienen acceso a tu cuenta, junto con información adicional sobre los datos concretos a los que puede acceder cada una de esas aplicaciones. También puedes retirar el acceso de una aplicación a tu cuenta en cualquier momento haciendo clic en el botón Retirar el acceso. De esta forma, controlas el acceso de terceros a los datos de tu cuenta.

    Quién tiene acceso

    La ventana de consentimiento del comercio, que está disponible en tu proyecto de Google Cloud, te permite configurar la siguiente información de consentimiento sobre los terceros a los que has dado acceso a tu cuenta:

    1. Enlace a la página principal de la aplicación: la página principal del tercero al que has concedido acceso a tu cuenta
    2. Enlace a la política de privacidad de la aplicación: enlace a la política de privacidad del partner
    3. Enlace a los Términos del Servicio de la aplicación: enlace a los Términos del Servicio del partner
    Configuración del consentimiento

    Para obtener más información sobre la configuración del consentimiento, consulta la página sobre cómo configurar OAuth 2.0 y el consentimiento de los usuarios.

  2. Especifica el nombre y el logotipo de tu aplicación.

    Los distribuidores deben tener el mismo nombre y logotipo de la aplicación que nuestros partners, o un proyecto de Google Cloud distinto para diferenciarlos del predeterminado de los partners.

    Nombre de la aplicación y configuración del logotipo

Uso de OAuth por plataformas

Los propietarios y los administradores pueden realizar su labor a través de plataformas. De este modo, se reduce el número de acciones que tienen que hacer los comercios, así como el porcentaje de abandono del proceso de conversión.

Los propietarios y los administradores deben iniciar sesión en la plataforma del partner con su cuenta de Google y almacenar sus credenciales en caché. Las credenciales de OAuth 2.0, los tokens de acceso y los tokens de actualización almacenados en caché se utilizan para ver o editar los datos de ubicación.

A continuación se muestran algunos ejemplos habituales del uso de OAuth por parte de las plataformas:

  • Crear ubicaciones como el comercio, que establece su cuenta de Google como propietario principal.
  • Los partners pueden responder a reseñas y crear publicaciones como propietarios de la empresa mediante una integración con las APIs de la plataforma.
  • Los administradores pueden responder como propietarios de la empresa si utilizan las APIs.
  • Los comercios pueden transferir ubicaciones automáticamente a organizaciones de Perfil de Empresa.
  • Puedes añadir automáticamente un administrador a una cuenta o a una ubicación, como un gestor de cuentas.

    Por ejemplo, imagina que se crea una invitación para acceder a la cuenta de Google de un administrador con tus credenciales de OAuth 2.0 almacenadas en caché. A continuación, la invitación se acepta con las credenciales de OAuth del administrador almacenadas en caché.

Excepciones que requieren la intervención directa del comercio

No todas las acciones se pueden automatizar mediante llamadas a la API que utilizan las credenciales de OAuth del comercio.

A continuación se indican algunos ejemplos de las excepciones que requieren la intervención directa del comercio:

  • Los comercios deben iniciar sesión en sus cuentas de Google al menos una vez para que la plataforma almacene las credenciales de OAuth en caché que se utilizarán en otro momento para hacer llamadas a la API y realizar acciones como comercio.
  • Los comercios deben confirmar una sola vez la ventana de consentimiento de OAuth 2.0 que concede acceso a terceros a los datos de ubicación.
  • Los comercios deben iniciar sesión en su cuenta de Google y hacer clic manualmente en un enlace tanto para iniciar como para completar las reclamaciones de propiedad.