虽然不需要进行身份验证,但 Google 支持在调用商家的原生结账 API 和购物车 API 端点时使用以下选项。
API 密钥
HTTP 标头:X-API-Key
一个共享的密钥值,将在 Google 的 UCP API 客户端请求 HTTP 标头中使用,以通过 checkout 端点进行身份验证。
OAuth 2.0(推荐)
HTTP 标头:Authorization: Bearer <Access Token>
根据 RFC 6749,
Google 的 UCP 平台代理使用以下属性来请求与
访问令牌,以便与 checkout 端点互动。
| 属性 | 说明 |
|---|---|
| 客户端 ID | 表示客户端的唯一字符串(例如,Google 的 UCP API |
| 客户端) | |
| 客户端密钥 | 用于通过授权服务器进行身份验证的密码类型字符串 |
| 授权端点网址 | OAuth2 API 端点的网址 |
| 格式 | 基本身份验证 HTTP 标头 或 HTTP 正文 |
| 编码 | 表单数据 或 JSON |