Si va a integrarse con el Asistente de Google, consulte acciones en Google consola .
De lo contrario, antes de agregar la autorización OAuth 2.0 a su servicio, prepare la siguiente información y comuníquese con su representante de relaciones con desarrolladores o desarrollo comercial:
Autorización de URL de punto final. Esta es la dirección URL para el punto final de autorización que de acogida y que Google realiza llamadas a. El tráfico solo debe aceptarse a través de HTTPS. Por ejemplo,
https://myservice.example.com/auth
. A menudo, una página de inicio de sesión existente se puede adaptar para que sirva como punto final de autorización.El
redirect_uri
enviado como parámetro a su punto final de autorización tendrá la siguiente forma:https://oauth-redirect.googleusercontent.com/r/YOUR_PROJECT_ID https://oauth-redirect-sandbox.googleusercontent.com/r/YOUR_PROJECT_ID
El
redirect_uri
debe allowlisted para laclient_id
se asigna a Google.URL de punto final simbólico. Esta es la dirección URL para el punto final simbólico , que aloja Google y realiza llamadas a. El tráfico debe aceptarse a través de HTTPS y solo de otros servicios conocidos (como el de Google). Por ejemplo,
https://oauth2.example.com/token
. Los puntos finales de autorización y token pueden estar alojados en diferentes dominios.Opcional token de revocación URL de punto final. Esta es la dirección URL para el punto final de la revocación , que aloja Google y realiza llamadas a. El tráfico debe aceptarse a través de HTTPS y solo de otros servicios conocidos (como el de Google). Por ejemplo,
https://oauth2.example.com/revoke
. Sus puntos finales de autorización, token y revocación pueden estar alojados en diferentes dominios.Protección cruzada Cuenta opcional (RISC) URL. Esta es una URL que aloja y a la que Google realiza llamadas. Puede elegir el valor.
ID de cliente y el secreto de cliente de Google. Debe asignar a Google un ID de cliente, que se usa en las solicitudes de OAuth 2.0 para identificar el origen de la solicitud, y un secreto de cliente, que se usa para evitar la falsificación de solicitudes. El ID de cliente de Google y el secreto de cliente pueden ser cualquier valor de cadena seguro para URL que elija. Debe asegurarse de que el secreto del cliente sea visible solo para Google y su servicio.
Cadenas de ámbito opcionales. Según la cantidad y el tipo de datos de usuario que su API ponga a disposición, es posible que desee definir ámbitos que representen diferentes categorías de datos de usuario. Al hacerlo, las partes pueden pedir permiso a sus usuarios para acceder solo a ciertos tipos de datos y restringir los datos disponibles para los clientes a solo los ámbitos autorizados. En particular, si su servicio pone a disposición más datos de los necesarios para la integración con Google, puede usar ámbitos para otorgar acceso solo a algunos de los datos.
- Su Google API de identificación del proyecto
要查看您的项目ID:
- Go to the Google API Console.
- 在登录页面的表格中找到您的项目。项目ID出现在ID列中。