הגדרת OAuth

כדי להגדיר את הפלטפורמה להטמעה של OAuth 2.0, צריך לפעול לפי השלבים הבאים:

  1. מגדירים את תיבת הדו-שיח להבעת הסכמה למוכרים.

    כשהמוכר מנסה להיכנס לחשבון שלו ב'פרופיל העסק ב-Google' דרך הפלטפורמה של השותף באמצעות ממשקי API, מוצגת לו תיבת דו-שיח להבעת הסכמה של המוכר.

    תיבת דו-שיח להבעת הסכמה של המוכר
    בקשת גישה.

    אחרי שתעניקו לצד שלישי גישה לחשבון שלכם, Google תשלח לכם הודעת אימייל חשובה. הבעלים של המיקום יקבלו התראה על כך שבוצע שינוי בהרשאות הגישה של נתוני החשבון שלך.

    בחשבון Google שלך מוצגות עכשיו אפליקציות עם גישה לחשבון שלך, עם פרטים נוספים על הנתונים הספציפיים שהאפליקציה של הצד השלישי יכולה לגשת אליהם. בנוסף, אפשר לבטל את הרשאת הגישה של אפליקציה בכל שלב בלחיצה על הלחצן הסרת הגישה. כך תוכלו לשלוט בגישה של צדדים שלישיים לנתוני החשבון שלכם.

    למי יש גישה

    בתיבת הדו-שיח להבעת הסכמה של מוכר, שאפשר לגשת אליה בפרויקט ב-Google Cloud, אפשר להגדיר את פרטי ההסכמה הבאים לגבי שותפי הצד השלישי שהענקתם להם גישה לחשבון:

    1. קישור לדף הבית של האפליקציה: דף הבית של שותף הצד השלישי שהענקת לו גישה לחשבון.
    2. קישור למדיניות הפרטיות של האפליקציה: קישור למדיניות הפרטיות של השותף.
    3. קישור לתנאים ולהגבלות של הבקשה: קישור לתנאים ולהגבלות של השותף.
    הגדרות אישיות לניהול הסכמה

    מידע נוסף על הגדרת הסכמה זמין במאמר הגדרת OAuth 2.0 > הסכמת משתמשים.

  2. מגדירים את השם והלוגו של האפליקציה.

    למפיצים חייב להיות שם האפליקציה ולוגו זהים לאלה של השותפים שלנו, או שיהיה להם פרויקט נפרד ב-Google Cloud כדי להבחין בינם לבין ברירת המחדל של השותף.

    הגדרת השם והלוגו של האפליקציה

שימוש ב-OAuth לפי פלטפורמות

פלטפורמות יכולות לפעול בשם הבעלים והמנהלים. כך ניתן לצמצם את מספר הפעולות הנדרשות למוכרים ולצמצם את שיעורי הנשירה מתהליך המרה.

בעלים ומנהלים צריכים קודם להיכנס לפלטפורמת השותף באמצעות חשבון Google שלהם, ופרטי הכניסה שלהם נשמרים במטמון. פרטי כניסה, אסימוני גישה ואסימוני רענון שנשמרו במטמון משמשים להצגה או לעריכה של נתוני המיקום.

לפניכם דוגמאות נפוצות לשימוש ב-OAuth לפי פלטפורמות:

  • יצירת מיקומים בתור המוכר כדי להגדיר את חשבון Google של המוכר כבעלים הראשי.
  • שותפים יכולים להשיב לביקורות וליצור פוסטים בתור בעלי העסק באמצעות שילוב API של הפלטפורמה.
  • מנהלים יכולים להשיב כבעלים של העסק כשהם משתמשים בממשקי ה-API.
  • מוכרים יכולים להעביר מיקומים באופן אוטומטי לארגונים של 'פרופיל העסק ב-Google'.
  • הוספה אוטומטית של אדמין לחשבון או למיקום, כמו מנהל.

    לדוגמה, הזמנה לחשבון Google של משתמש ניהול נוצרת על ידי שימוש בפרטי הכניסה של OAuth 2.0 שנשמרו במטמון. אחרי כן ההזמנה תאושר תוך שימוש בפרטי הכניסה שנשמרו במטמון של ה-OAuth שנשמר במטמון של המשתמש.

חריגים שמחייבים פעולה ישירה של המוכר

לא כל הפעולות יכולות להיות אוטומטיות באמצעות קריאות ל-API שעושות שימוש בפרטי הכניסה של המוכר בפרוטוקול OAuth.

ברשימה הבאה מפורטות דוגמאות לחריגים שמחייבים פעולה ישירה של מוכר:

  • המוכרים חייבים להיכנס לחשבונות Google שלהם לפחות פעם אחת כדי שהפלטפורמה תשמור במטמון פרטי כניסה של OAuth. פרטים אלה ישמשו לאחר מכן לביצוע קריאות ל-API ולביצוע פעולות בתור המוכרים.
  • המוכרים חייבים לאשר באופן חד-פעמי את תיבת הדו-שיח להבעת הסכמה ב-OAuth 2.0, שמעניקה גישה של צד שלישי לנתוני מיקום.
  • המוכרים צריכים להיכנס לחשבון Google שלהם וללחוץ על הקישור באופן ידני כדי להגיש ולהשלים תביעת בעלות.