Bu kılavuzda, diğer tarafların satıcı hesaplarına erişim isteğinde bulunmak için OAuth 2.0'ın nasıl kullanılacağı açıklanmaktadır. Üçüncü taraf sağlayıcıysanız uygulamanızın, müşterilerinizin satıcı hesaplarına erişim isteğinde bulunmasına izin vermek için bu iş akışını kullanın.
Yalnızca satıcı hesabınıza erişmesi gereken şirket içi bir uygulama geliştiriyorsanız bunun yerine hesabınıza erişim bölümünü inceleyin.
Uygulama doğrulama isteğinde bulunma
Merchant API'ye erişen uygulamalar, OAuth doğrulama inceleme sürecinden geçmelidir. Doğrulanmamış uygulamalar uyarı alır ve sınırlı işlevlere sahiptir.
Uygulama, Google Cloud'da benzersiz bir OAuth 2.0 İstemci Kimliğine sahip olan her şeydir.
Doğrulama işlemi genellikle 3-5 iş günü sürer. Daha fazla bilgi edinmek ve doğrulama isteği göndermek üzere uygulamalar için doğrulama başlıklı makaleyi inceleyin.
Bu politika tüm uygulamalar için geçerlidir. İşletmenin kesintiye uğramaması için tüm uygulamaların doğrulama sürecinden mümkün olduğunca kısa bir süre içinde geçmesini öneririz.
OAuth kapsamları alma
Kapsam seçimiyle ilgili sorunları önlemek için artımlı yetkilendirme ayarlayın.
Birden fazla izin isteği gönderirseniz uygulamanızın izin ekranında varsayılan olarak tüm OAuth kapsamları kaldırılır. Uygulamanız kullanıcıya izin ekranını gösterdiğinde kullanıcının erişimi yetkilendirmek için her bir kapsamı manuel olarak seçmesi gerekir.
Uygulamanızın uygun kapsamları aldığını doğrulamak için bir OAuth isteği tarafından verilen yanıtı kontrol edin.
Daha ayrıntılı bilgi için OAuth 2.0 politikaları bölümüne bakın.
İstekleri yetkilendirme
Uygulamanızın Merchant API'ye gönderdiği her istek bir yetkilendirme jetonu içermelidir. Bu jeton ayrıca uygulamanızı Google'a tanıtır.
Yetkilendirme protokolleri hakkında
Uygulamanız, istekleri yetkilendirmek için OAuth 2.0 kullanmalıdır. Başka hiçbir yetkilendirme protokolü desteklenmez. Uygulamanız Google ile Oturum Açma özelliğini kullanıyorsa yetkilendirme işleminin bazı kısımları sizin adınıza gerçekleştirilir.
OAuth 2.0 kullanarak istekleri yetkilendirme
Merchant API'ye yapılan tüm isteklerin kimliği doğrulanmış bir kullanıcı tarafından yetkilendirilmesi gerekir.
OAuth 2.0 ile yetkilendirme işleminin ("akış") ayrıntıları, yazdığınız uygulamanın türüne bağlı olarak değişiklik gösterir. Aşağıdaki genel işlem tüm uygulama türleri için geçerlidir:
- Uygulamanızı oluştururken Google API Konsolu'nu kullanarak kaydedersiniz. Ardından Google, daha sonra ihtiyaç duyacağınız bilgiler (ör. istemci kimliği ve istemci gizli anahtarı) sağlar.
- Google API Konsolu'nda Merchant API'yi etkinleştirin. (API, API Konsolu'nda listelenmemişse bu adımı atlayın.)
- Uygulamanız kullanıcı verilerine erişmesi gerektiğinde Google'dan belirli bir erişim kapsamı ister.
- Google, kullanıcıya uygulamanızı kullanıcının verilerinden bazılarını istemeye yetkilendirmesi için bir onay ekranı gösterir.
- Kullanıcı onaylarsa Google, uygulamanıza kısa süreli bir erişim jetonu verir.
- Uygulamanız, erişim jetonunu isteğe ekleyerek kullanıcı verileri için istekte bulunur.
- Google, isteğinizin ve jetonun geçerli olduğuna kanaat getirirse istenen verileri döndürür.
Bazı akışlarda başka adımlar da yer alır. Örneğin, yeni erişim jetonları almak için yenileme jetonları kullanmak. Farklı uygulama türlerine yönelik akışlar hakkında ayrıntılı bilgi için Google'ın OAuth 2.0 dokümanlarına bakın.
Merchant API için OAuth 2.0 kapsam bilgileri aşağıda verilmiştir:
Kapsam | Anlamı |
---|---|
https://www.googleapis.com/auth/content |
Okuma/yazma erişimi. |
Uygulamanızın OAuth 2.0 kullanarak erişim isteğinde bulunabilmesi için hem kapsam bilgilerine hem de uygulamanızı kaydederken Google tarafından sağlanan bilgilere (ör. istemci kimliği ve istemci gizli anahtarı) ihtiyacı vardır.
Yetkilendirme için kullanabileceğiniz bir örneği burada bulabilirsiniz.