Google Standard Payments: バンキング FOP

概要

銀行の支払い方法(FOP)とは、Google と決済インテグレーターが (パートナーの銀行またはインテグレータ)が 1 回限りのアカウント ID 交換を行う 認証情報とユーザー認証が必要です。 Google と銀行。後で、この関連付けへの参照をインテグレータに提示して、ユーザーの口座から 別の銀行口座に振り分けられます

Google では、この情報交換を確立するために次の 2 つのフローを使用します。

  1. 認証 / 認可フロー: ユーザーを認証して、 この接続を確立する必要があります。
  2. AssociateAccount フロー: 以前に特定したアカウントの関連付けを確立 できます。この処理はメソッド呼び出しによって行われ、 Google と決済インテグレータの関連付け。このフローは 関連付けがあります

協会が確立されると、Google が金銭の移動時にその関連付けを使用します 高速でシームレスな購入手続きを 実現しましたGoogle ではこれを あります。Google のお客様は 1 つ以上の支払い方法を持っています。「 支払い方法は、Google の各種サービス、 エコシステムとマーケットプレイスです

これらのフローについては、以降のセクションで詳しく説明します。例 以下のセクションでは、InvisiBank という偽の銀行について説明します。

重要なコンセプト

認証/認可フロー

認証/認可フローの目的は、認証および認可フローの インテグレータに対してユーザーを認証し、事業者から承認を得る ユーザーにフローの他のアクションを実行してもらいます。Authentication-Authorization は、 リダイレクトされます。アプリまたはウェブ リダイレクトのいずれかです。

認証 / 認可のリダイレクト

リダイレクトの認証と認可は、Google がユーザーを アプリケーションを開発できます。そのアプリケーションはウェブ アプリケーションや Android アプリの場合です

Android のリダイレクトとウェブのリダイレクトは同様に動作します。この場合、Google は インテグレータのアプリに送信します。インテグレータは、サービス アカウントを そのインテグレータにとって最も自然な形で ユーザーを呼び出せます認証が済むと インテグレータはユーザーを Google の UI にリダイレクトして関連付けを完了します。 リダイレクトされると、Google はこれを識別するために requestId を提供します 確立します。この識別子が認証証明として使用され、 関連付けることができます。

このフローを選択するインテグレータは、ウェブ認証 URL を指定する必要があります。 はすべてのサーフェス(パソコン、モバイル)で最も一般的な要素です。ただし、 認証と認可は、ユーザーが Google Cloud でアクセスできる モバイルでのエクスペリエンスが向上します

デバイスのコンテキストとインストールされているアプリに応じて、Google UI は リダイレクトされます。

この認証メカニズムにより、インテグレータは最も自由度が高くなります。 ユーザーの認証と識別にはさまざまな方法があります。ユーザー名とパスワード 生体認証情報とセキュリティに関する質問はすべて 統合されていますGoogle は、Google がお客様のデータの確認方法を できます。インテグレータがユーザーの認証を行います。これを使用すると、 方法では、インテグレータのさまざまなユーザー インターフェースを活用して、 認証し、Google に認証の証明を提供するだけです。

さらに、表示する Authorization スコープのリストを渡します。 これらのアクションのそれぞれについて承認を得ることをユーザーに許可する必要があります(たとえば、 AssociateAccount フローで、ユーザーの associate 持っているためです。

関連付けのフローでは、ユーザーがアカウントを選択することもできる 決済インテグレーターとやり取りして このフローに沿って AssociateAccount 呼び出しを設定します

認証について詳しくは、こちらの 詳細ガイドをご覧ください。

関連付けのフロー

関連付けフローの目的は、 楽器を作成しますこのフローは次のとおりです。

  1. アカウントをリンクするインテグレータのシステム内に関連付けを作成する (認証/認可フローで選択)されたサービス アカウントを Google アカウント。
  2. この Google Payments を参照するために使用される参照ファイルについて交渉する トークン(GPT)。
  3. Google のリスクエンジンに通知するためのアカウント情報を提供します。

GPT への参照については、Google と インテグレータです

関連付けフローでは、Google が 認証/認可をインテグレータに送る必要がある。各 関連付けフローでは、 認証承認フローを使用して、この証明を取得します。

下の図は、 認証承認フロー関連付けフロー

関連付けのフロー

認証について詳しくは、こちらの 詳細ガイドをご覧ください。