Configuración de OAuth

Completa los siguientes pasos a fin de configurar tu plataforma para la implementación de OAuth 2.0:

  1. Configura el cuadro de diálogo de consentimiento del comercio.

    Cuando un comercio intenta acceder por primera vez a su cuenta de Perfil de Negocio a través de la plataforma de socios con el uso de las APIs, aparece el cuadro de diálogo de consentimiento del comercio.

    Cuadro de diálogo de consentimiento del comercio
    Solicitud de acceso.

    Una vez que otorgues acceso de terceros a tu cuenta, Google te enviará una notificación obligatoria por correo electrónico. La notificación te alerta a ti, el propietario de la ubicación, que se realizó un cambio en la información sobre quién puede acceder a los datos de tu cuenta.

    Ahora, tu Cuenta de Google muestra las apps con acceso a ella con detalles adicionales sobre a qué datos en particular puede acceder la app de terceros. Además, puedes quitar el acceso de una app en cualquier momento haciendo clic en el botón Quitar acceso. De esta manera, controlas el acceso de terceros a los datos de tu cuenta.

    Quién tiene acceso

    El cuadro de diálogo de consentimiento del comercio, al que puedes acceder en tu proyecto de Google Cloud, te permite configurar la siguiente información de consentimiento sobre los socios externos a los que les diste acceso a tu cuenta:

    1. Vínculo a la página principal de la aplicación: Es la página principal del socio externo al que otorgaste acceso a tu cuenta.
    2. Vínculo a la política de privacidad de la aplicación: Es un vínculo a la política de privacidad del socio.
    3. Vínculo a las Condiciones del Servicio para la solicitud: Es un vínculo a las Condiciones del Servicio del socio.
    Configuración de consentimiento

    Para obtener más información sobre la configuración de consentimiento, consulta Configura OAuth 2.0 > Consentimiento del usuario.

  2. Establece el nombre y el logotipo de tu aplicación.

    Los revendedores deben tener el mismo nombre de aplicación y logotipo que nuestros socios o un proyecto de Google Cloud independiente para distinguirlos del socio predeterminado.

    Configuración del nombre y el logotipo de la aplicación

Uso de OAuth por plataformas

Las plataformas pueden actuar en nombre de los propietarios y administradores. Esto minimiza la cantidad de acciones requeridas por el comercio y reduce las tasas de abandono.

Los propietarios y administradores primero deben acceder a la plataforma del socio con su Cuenta de Google y almacenar sus credenciales en caché. Las credenciales de OAuth 2.0, los tokens de acceso y los tokens de actualización almacenados en caché se usan para ver o editar datos de ubicación.

Los siguientes son ejemplos comunes de uso de OAuth por parte de las plataformas:

  • Crear ubicaciones como el comercio, lo que establece la Cuenta de Google del comercio como el propietario principal
  • Los socios pueden responder a las opiniones y crear publicaciones como propietarios de la empresa a través de una integración de API de la plataforma.
  • Los administradores pueden responder como propietarios de la empresa cuando usan las APIs.
  • Los comercios pueden transferir ubicaciones automáticamente a organizaciones del Perfil de Negocio.
  • Agrega un administrador a una cuenta o ubicación automáticamente, como un administrador.

    Por ejemplo, una invitación a la Cuenta de Google de un usuario administrador se crea con tus credenciales de OAuth 2.0 almacenadas en caché. Luego, se acepta la invitación con el uso de las credenciales de OAuth almacenadas en caché del usuario de administración.

Excepciones que requieren una acción directa del comercio

No todas las acciones se pueden automatizar mediante llamadas a la API que usan las credenciales de OAuth del comercio.

Los siguientes son algunos ejemplos de excepciones que requieren acciones directas del comercio:

  • Los comercios deben acceder a sus Cuentas de Google al menos una vez para que la plataforma almacene en caché las credenciales de OAuth que luego se usarán para realizar llamadas a la API y realizar acciones como comercio.
  • Los comercios deben confirmar por única vez el diálogo de consentimiento de OAuth 2.0 que otorga acceso de terceros a los datos de ubicación.
  • Los comercios deben acceder a su Cuenta de Google y hacer clic en un vínculo de forma manual para iniciar y completar los reclamos de propiedad.