אובייקט: AuthenticationResponse

גוף התגובה

האובייקט נשלח במהלך תגובת האימות.

דוגמה לתגובת JSON בטקסט ברור:

  {
    "associationId": "88ydEE-ioiwe==",
    "requestId": "375dhjf9-Uydd="
  }

המסמך AuthenticationResponse מוצפן וחתום באמצעות PGP או JWE+JWS. בנוסף, הערך הזה מקודד base64 באופן בטוח באינטרנט. הקידוד הזה נקרא Base64UrlEncode בהמשך. כלומר, צריך להעביר את גרסת ה-JSON עם הטקסט הברור של AuthenticationRequest באמצעות הפונקציות הבאות:

Base64UrlEncode(
  PGPSignAndEncrypt(
    '{"associationId": "88ydEE-ioiwe==", "requestId": "375dhjf9-Uydd="}'
  )
)

או

Base64UrlEncode(
  JWSignAndEncrypt(
    '{"associationId": "88ydEE-ioiwe==", "requestId": "375dhjf9-Uydd="}'
  )
)
ייצוג JSON
{
  "associationId": string,
  "requestId": string,
}
שדות
associationId

string

האופן שבו משולב התשלומים ישתקף ב-Google. כך Google יכולה לבדוק שה-associationId שהועבר בחזרה זהה ל-gspAssociationId שהועברה. זהו שדה חובה אם הוא מופיע בבקשה.

requestId

string

חובה: השילוב של התשלומים יוחזר ל-Google. כך Google יכולה למנוע התקפות חוזרות.