Configurazione OAuth

Completa i seguenti passaggi per configurare la tua piattaforma per l'implementazione di OAuth 2.0:

  1. Configura la finestra di dialogo per il consenso dei commercianti.

    Quando un commerciante tenta per la prima volta di accedere al proprio account Profilo dell'attività tramite la piattaforma del partner con l'utilizzo delle API, viene visualizzata la finestra di dialogo per il consenso del commerciante.

    Finestra di dialogo per il consenso del commerciante
    Richiesta di accesso.

    Dopo aver concesso l'accesso di terze parti al tuo account, Google ti invierà una notifica email obbligatoria. In qualità di proprietario della sede, la notifica ti avvisa che è stata apportata una modifica alla persona che può accedere ai dati del tuo account.

    Il tuo Account Google ora mostra app con accesso al tuo account, con ulteriori dettagli sui dati in particolare accessibili dalle app di terze parti. Inoltre, puoi rimuovere l'accesso di un'app in qualsiasi momento facendo clic sul pulsante Rimuovi accesso. In questo modo, puoi controllare l'accesso di terze parti ai dati del tuo account.

    Chi ha accesso

    La finestra di dialogo per il consenso dei commercianti, accessibile nel progetto Google Cloud, ti consente di configurare le seguenti informazioni sul consenso relative ai partner terzi a cui hai concesso l'accesso al tuo account:

    1. Link alla home page dell'applicazione: la home page del partner terzo a cui hai concesso l'accesso al tuo account.
    2. Link alle norme sulla privacy dell'applicazione:un link alle norme sulla privacy del partner.
    3. Link ai Termini di servizio dell'applicazione (TdS): un link ai TdS del partner.
    Configurazione del consenso

    Per saperne di più sulla configurazione del consenso, consulta Configurare OAuth 2.0 > Consenso degli utenti.

  2. Imposta il nome e il logo dell'applicazione.

    I rivenditori devono avere lo stesso nome dell'applicazione e lo stesso logo dei nostri partner o un progetto Google Cloud distinto per distinguerli dall'impostazione predefinita dei partner.

    Configurazione di nome e logo dell'app

Utilizzo di OAuth per piattaforme

Le piattaforme possono agire per conto dei proprietari e dei gestori. In questo modo viene ridotto al minimo il numero di azioni dei commercianti necessarie e i tassi di abbandono.

I proprietari e i gestori devono prima accedere alla piattaforma partner con il loro Account Google e avere le credenziali memorizzate nella cache. Le credenziali OAuth 2.0, i token di accesso e i token di aggiornamento memorizzati nella cache vengono utilizzati per visualizzare o modificare i dati sulla posizione.

Di seguito sono riportati alcuni esempi comuni di utilizzo di OAuth da parte delle piattaforme:

  • Crea le sedi come commerciante, in modo da stabilire che l'Account Google del commerciante sia il proprietario principale.
  • I partner possono rispondere alle recensioni e creare post in qualità di proprietario dell'attività tramite un'integrazione dell'API della piattaforma.
  • I gestori possono rispondere in qualità di proprietario dell'attività quando utilizzano le API.
  • I commercianti possono trasferire le sedi automaticamente nelle organizzazioni di Profilo dell'attività.
  • Aggiungi automaticamente un amministratore a un account o a una sede, ad esempio un gestore.

    Ad esempio, un invito all'Account Google di un utente di gestione viene creato utilizzando le credenziali OAuth 2.0 memorizzate nella cache. Successivamente, l'invito viene accettato con l'utilizzo delle credenziali OAuth memorizzate nella cache dell'utente di gestione.

Eccezioni che richiedono un'azione diretta del commerciante

Non tutte le azioni possono essere automatizzate tramite chiamate API che utilizzano le credenziali OAuth del commerciante.

Di seguito sono riportati alcuni esempi di eccezioni che richiedono un'azione diretta del commerciante:

  • I commercianti devono accedere ai loro Account Google almeno una volta affinché la piattaforma memorizzi nella cache le credenziali OAuth che vengono utilizzate in un secondo momento per effettuare chiamate API ed eseguire azioni in qualità di commerciante.
  • I commercianti devono confermare una sola volta la finestra di dialogo per il consenso OAuth 2.0 che concede a terze parti l'accesso ai dati sulla posizione.
  • Per avviare e completare le rivendicazioni della proprietà, i commercianti devono accedere al proprio Account Google e fare clic manualmente su un link.