Üçüncü taraf uygulamalarına satıcı hesaplarına erişim yetkisi verme

Bu kılavuzda, diğer tarafların satıcı hesaplarına erişim isteğinde bulunmak için OAuth 2.0'un nasıl kullanılacağı açıklanmaktadır. Üçüncü taraf sağlayıcıysanız uygulamanızın müşterilerinizin satıcı hesaplarına erişim isteğinde bulunması için bu iş akışını kullanın.

Yalnızca satıcı hesabınıza erişmesi gereken bir şirket içi uygulama geliştiriyorsanız hesabınıza erişme başlıklı makaleyi inceleyin.

Uygulama doğrulaması isteğinde bulunma

Merchant API'ye erişen uygulamaların OAuth doğrulama inceleme sürecinden geçmesi gerekir. Doğrulanmamış uygulamalar uyarılar alır ve sınırlı işlevlere sahiptir.

Uygulama, Google Cloud'da benzersiz bir OAuth 2.0 istemci kimliğine sahip olan her şeydir.

Doğrulama işlemi genellikle 3-5 iş günü sürer. Daha fazla bilgi edinmek ve doğrulama isteği göndermek için uygulamalar için doğrulama başlıklı makaleyi inceleyin.

Bu politika tüm uygulamalar için geçerlidir. İşletmenizin kesintiye uğramaması için tüm uygulamaların doğrulama sürecini en kısa sürede tamamlamasını öneririz.

OAuth kapsamlarını alma

Kapsam seçimiyle ilgili sorunları önlemek için artan yetkilendirme ayarını yapın.

Birden fazla istek gönderirseniz uygulamanızın izin ekranında tüm OAuth kapsamları varsayılan olarak işaretli değildir. Uygulamanız bir kullanıcıya izin ekranını gösterdiğinde kullanıcının erişim yetkisi vermek için her kapsamı manuel olarak seçmesi gerekir.

Merchant API'yi kullanmak için uygulamanızın OAuth izin ekranında aşağıdaki kapsamı istemesi gerekir:

https://www.googleapis.com/auth/content

Uygulamanızın bu kapsamı aldığını doğrulamak için OAuth isteğinin yanıtını kontrol edin.

Daha fazla bilgi için OAuth 2.0 politikalarına göz atın.

İstekleri yetkilendirme

Uygulamanız tarafından Merchant API'ye gönderilen her isteğin bir yetkilendirme jetonu içermesi gerekir. Bu jeton ayrıca uygulamanızı Google'a tanıtır.

Yetkilendirme protokolleri hakkında

Uygulamanız, istekleri yetkilendirmek için OAuth 2.0 kullanmalıdır. Başka hiçbir yetkilendirme protokolü desteklenmez. Uygulamanız Google ile Oturum Açma özelliğini kullanıyorsa yetkilendirme işleminin bazı kısımları sizin adınıza gerçekleştirilir.

OAuth 2.0 kullanarak istekleri yetkilendirme

Merchant API'ye gönderilen tüm isteklerin, kimliği doğrulanmış bir kullanıcı tarafından yetkilendirilmesi gerekir.

OAuth 2.0 ile yetkilendirme işleminin ("akış") ayrıntıları, yazdığınız uygulamanın türüne bağlı olarak değişiklik gösterir. Aşağıdaki genel işlem tüm uygulama türleri için geçerlidir:

  1. Uygulamanızı oluştururken Google API Konsolu'nu kullanarak kaydedersiniz. Ardından Google, daha sonra ihtiyaç duyacağınız bilgiler (ör. istemci kimliği ve istemci gizli anahtarı) sağlar.
  2. Google API Konsolu'nda Satıcı API'sini etkinleştirin. (API, API Konsolu'nda listelenmemişse bu adımı atlayın.)
  3. Uygulamanız kullanıcı verilerine erişmesi gerektiğinde Google'dan belirli bir erişim kapsamı ister.
  4. Google, kullanıcıya uygulamanızı kullanıcının verilerinden bazılarını istemeye yetkilendirmesi için bir onay ekranı gösterir.
  5. Kullanıcı onaylarsa Google, uygulamanıza kısa süreli bir erişim jetonu verir.
  6. Uygulamanız, erişim jetonunu isteğe ekleyerek kullanıcı verileri için istekte bulunur.
  7. Google, isteğinizin ve jetonun geçerli olduğuna kanaat getirirse istenen verileri döndürür.

Bazı akışlarda başka adımlar da yer alır. Örneğin, yeni erişim jetonları almak için yenileme jetonları kullanmak. Farklı uygulama türlerine yönelik akışlar hakkında ayrıntılı bilgi için Google'ın OAuth 2.0 dokümanlarına bakın.

Merchant API için OAuth 2.0 kapsam bilgileri şöyledir:

Kapsam Anlamı
https://www.googleapis.com/auth/content Okuma/yazma erişimi.

Uygulamanızın OAuth 2.0 kullanarak erişim isteğinde bulunabilmesi için hem kapsam bilgilerine hem de uygulamanızı kaydederken Google tarafından sağlanan bilgilere (ör. istemci kimliği ve istemci gizli anahtarı) ihtiyacı vardır.

Yetkilendirme için kullanabileceğiniz bir örnek aşağıda verilmiştir.