Autoriza solicitudes

Cada solicitud que tu aplicación envía a la API de Fitness debe incluir un token de autorización. El token también identifica tu aplicación ante Google.

Protocolo de autorización

Tu aplicación debe usar OAuth 2.0 para autorizar solicitudes. No se admiten otros protocolos de autorización. Si tu aplicación usa Acceso con Google, tú controlarás algunos aspectos de la autorización.

Los tipos de datos a los que quiere acceder tu app corresponden a los alcances. Antes de acceder a los tipos de datos, deberás identificar si sus alcances correspondientes son sensibles o restringidos y seguir los pasos relevantes cuando solicites la verificación. Consulta el paso 3 de autorización de solicitudes a continuación.

Solicitudes de autorización con OAuth 2.0

Todas las solicitudes a la API de Fitness deben estar autorizadas por un usuario autenticado.

Los detalles del proceso de autorización, o flujo para OAuth 2.0, dependerán del tipo de app que escribas. Este proceso general se aplica a todos los tipos de apps:

  1. Cuando crees tu aplicación, regístrala con la Consola de API de Google. Luego, Google proporciona la información que necesitarás más adelante, como un ID de cliente y un secreto del cliente.
  2. Activa la API de Fitness en Google API Console. (Si la API no aparece en la consola de la API, omite este paso).
  3. Solicita la verificación y envía la información de respaldo relevante sobre por qué tu app necesita ciertos alcances. Los tipos de datos a los que necesita acceder tu app corresponden a los alcances que tu app necesita solicitar.
  4. Si se verifica tu app, Google le mostrará una pantalla de consentimiento al usuario y le pedirá que la autorice a acceder a sus datos.
  5. Si el usuario la aprueba, Google le otorgará a la aplicación un token de acceso de corta duración.
  6. La aplicación solicitará los datos del usuario y adjuntará el token de acceso a la solicitud.
  7. Si Google determina que tu solicitud y el token son válidos, mostrará los datos solicitados.

Obtén más información sobre los alcances de OAuth para la API de Fitness aquí. Busca qué alcance es necesario para cada tipo de datos.