Configurazione OAuth

Completa i seguenti passaggi per configurare la tua piattaforma per l'implementazione di OAuth 2.0:

  1. Configura la finestra di dialogo per il consenso del commerciante.

    Quando un commerciante tenta per la prima volta di accedere al proprio account Profilo dell'attività tramite la piattaforma del partner con l'utilizzo delle API, viene visualizzata la finestra di dialogo per il consenso del commerciante.

    Finestra di dialogo per il consenso del commerciante
    Richiesta di accesso.

    Una volta concesso l'accesso di terze parti al tuo account, Google ti invia obbligatoriamente una notifica via email. La notifica ti avvisa, in qualità di proprietario della stazione di ricarica, che è stata apportata una modifica a chi può accedere ai dati del tuo account.

    Ora il tuo Account Google mostra le app con accesso al tuo account, con ulteriori dettagli sui dati a cui l'app di terze parti può accedere. Inoltre, puoi rimuovere l'accesso di un'app in qualsiasi momento facendo clic sul pulsante Rimuovi accesso. In questo modo, hai il controllo dell'accesso di terze parti ai dati del tuo account.

    Chi ha accesso

    La finestra di dialogo per il consenso del commerciante, accessibile nel tuo progetto Google Cloud, ti consente di configurare le seguenti informazioni sul consenso relative ai partner di terze parti a cui hai fornito accesso al tuo account:

    1. Link alla home page dell'applicazione:la home page del partner di terze parti a cui hai concesso l'accesso al tuo account.
    2. Link alle norme sulla privacy dell'applicazione:un link alle norme sulla privacy del partner.
    3. Link ai Termini di servizio (TdS) dell'applicazione:un link ai TdS del partner.
    Configurazione del consenso

    Per saperne di più sulla configurazione del consenso, consulta Configurare OAuth 2.0 > Consenso dell'utente.

  2. Imposta il nome e il logo dell'applicazione.

    I rivenditori devono avere lo stesso nome e lo stesso logo dell'applicazione dei nostri partner oppure un progetto Google Cloud distinto per distinguerli da quelli predefiniti del partner.

    Configurazione del nome e del logo dell'app

Utilizzo di OAuth per piattaforma

Le piattaforme possono agire per conto dei proprietari e dei gestori. In questo modo, il numero di azioni richieste al commerciante viene ridotto al minimo e i tassi di abbandono si riducono.

I proprietari e i gestori devono prima accedere alla piattaforma partner con il proprio Account Google e avere memorizzato nella cache le proprie credenziali. Le credenziali OAuth 2.0 memorizzate nella cache, i token di accesso e i token di aggiornamento vengono utilizzati per visualizzare o modificare i dati sulla posizione.

Di seguito sono riportati alcuni esempi comuni di utilizzo di OAuth da parte delle piattaforme:

  • Crea le sedi come commerciante, in modo da impostare l'Account Google del commerciante come proprietario principale.
  • I partner possono rispondere alle recensioni e creare post come proprietari dell'attività tramite un'integrazione dell'API della piattaforma.
  • I gestori possono rispondere come proprietari dell'attività quando utilizzano le API.
  • I commercianti possono trasferire automaticamente le sedi nelle organizzazioni di Profilo dell'attività.
  • Aggiungi automaticamente un amministratore a un account o a una sede, ad esempio un gestore.

    Ad esempio, un invito all'Account Google di un utente di gestione viene creato utilizzando le tue credenziali OAuth 2.0 memorizzate nella cache. L'invito viene accettato utilizzando le credenziali OAuth memorizzate nella cache dell'utente di gestione.

Eccezioni che richiedono un intervento diretto del commerciante

Non tutte le azioni possono essere automatizzate dalle chiamate API che utilizzano le credenziali OAuth del commerciante.

Di seguito sono riportati alcuni esempi di eccezioni che richiedono l'intervento diretto del commerciante:

  • I commercianti devono accedere ai propri Account Google almeno una volta affinché la piattaforma memorizzi nella cache le credenziali OAuth che vengono successivamente utilizzate per effettuare chiamate API ed eseguire azioni per conto del commerciante.
  • I commercianti devono confermare una sola volta la finestra di dialogo del consenso OAuth 2.0 che concede l'accesso ai dati sulla posizione a terze parti.
  • I commercianti devono accedere al proprio Account Google e fare clic manualmente su un link sia per avviare sia per completare le rivendicazioni della proprietà.

Revocare l'accesso OAuth

Se un commerciante ha terminato il rapporto commerciale con un partner, può revocare l'accesso Oauth del partner al suo Account Google. Per ulteriori informazioni, consulta Gestire l'accesso al tuo Account Google.