Hãy hoàn tất các bước sau để định cấu hình nền tảng của bạn cho việc triển khai OAuth 2.0:
-
Định cấu hình hộp thoại đồng ý của người bán.
Trong lần đầu tiên người bán cố gắng truy cập vào tài khoản Trang doanh nghiệp của họ thông qua nền tảng đối tác bằng cách sử dụng các API, họ sẽ thấy hộp thoại yêu cầu đồng ý của người bán.
Sau khi bạn cấp cho bên thứ ba quyền truy cập vào tài khoản của mình, Google sẽ gửi cho bạn một thông báo bắt buộc qua email. Thông báo này sẽ cảnh báo cho bạn (chủ sở hữu vị trí) về việc có thay đổi đối với những người có thể truy cập vào dữ liệu tài khoản của bạn.
Giờ đây, Tài khoản Google của bạn sẽ hiển thị những ứng dụng có quyền truy cập vào tài khoản của bạn, kèm theo thông tin chi tiết bổ sung về dữ liệu cụ thể mà ứng dụng bên thứ ba có thể truy cập. Ngoài ra, bạn có thể xoá quyền truy cập của một ứng dụng bất cứ lúc nào bằng cách nhấp vào nút Xoá quyền truy cập. Bằng cách này, bạn kiểm soát quyền truy cập của bên thứ ba vào dữ liệu tài khoản của mình.
Hộp thoại đồng ý của người bán (có thể truy cập trong Dự án Google Cloud) cho phép bạn định cấu hình thông tin đồng ý sau đây về các đối tác bên thứ ba mà bạn đã cấp quyền truy cập vào tài khoản của mình:
- Đường liên kết đến trang chủ của ứng dụng: Trang chủ của đối tác bên thứ ba mà bạn đã cấp quyền truy cập vào tài khoản của mình.
- Đường liên kết đến chính sách quyền riêng tư của ứng dụng: Đường liên kết đến chính sách quyền riêng tư của đối tác.
- Đường liên kết đến Điều khoản dịch vụ (ToS) của ứng dụng: Đường liên kết đến ToS của đối tác.
Để biết thêm về cấu hình sự đồng ý, hãy xem phần Thiết lập OAuth 2.0 > Sự đồng ý của người dùng.
Đặt tên và biểu trưng cho ứng dụng.
Đại lý phải có tên ứng dụng và biểu trưng giống với đối tác của chúng tôi hoặc có một Dự án Google Cloud riêng để phân biệt với Dự án mặc định của Đối tác.
Mức sử dụng OAuth theo nền tảng
Các nền tảng có thể hành động thay mặt cho chủ sở hữu và người quản lý. Điều này giúp giảm thiểu số lượng hành động bắt buộc của người bán và giảm tỷ lệ bỏ ngang.
Trước tiên, chủ sở hữu và người quản lý phải đăng nhập vào nền tảng của đối tác bằng Tài khoản Google của họ và lưu thông tin xác thực vào bộ nhớ đệm. Thông tin xác thực OAuth 2.0, mã truy cập và mã làm mới được lưu vào bộ nhớ đệm được dùng để xem hoặc chỉnh sửa dữ liệu vị trí.
Sau đây là ví dụ phổ biến về cách các nền tảng sử dụng OAuth:
- Tạo địa điểm dưới vai trò người bán. Thao tác này sẽ thiết lập Tài khoản Google của người bán làm chủ sở hữu chính.
- Đối tác có thể trả lời bài đánh giá và tạo bài đăng với tư cách là chủ doanh nghiệp thông qua tính năng tích hợp API của nền tảng.
- Người quản lý có thể trả lời dưới vai trò chủ doanh nghiệp khi sử dụng các API.
- Người bán có thể tự động chuyển các vị trí vào các tổ chức Trang doanh nghiệp.
Tự động Thêm quản trị viên vào tài khoản hoặc vị trí, chẳng hạn như người quản lý.
Ví dụ: lời mời đến Tài khoản Google của người dùng quản lý được tạo bằng cách sử dụng thông tin xác thực OAuth 2.0 được lưu vào bộ nhớ đệm. Sau đó, lời mời sẽ được chấp nhận bằng cách sử dụng thông tin xác thực OAuth được lưu vào bộ nhớ đệm của người dùng quản lý.
Trường hợp ngoại lệ yêu cầu người bán hành động trực tiếp
Không phải hành động nào cũng có thể được tự động hoá bằng các lệnh gọi API sử dụng thông tin xác thực OAuth của người bán.
Sau đây là một số ví dụ về trường hợp ngoại lệ cần người bán trực tiếp hành động:
- Người bán phải đăng nhập vào Tài khoản Google của họ ít nhất một lần để nền tảng lưu thông tin xác thực OAuth vào bộ nhớ đệm. Sau đó, thông tin xác thực này sẽ được dùng để thực hiện lệnh gọi API và thực hiện các hành động với tư cách là người bán.
- Người bán phải xác nhận một lần về hộp thoại đồng ý OAuth 2.0 để cấp quyền truy cập vào dữ liệu vị trí cho bên thứ ba.
- Người bán phải đăng nhập vào Tài khoản Google của họ và nhấp vào một đường liên kết theo cách thủ công để bắt đầu và hoàn tất việc xác nhận quyền sở hữu.
Thu hồi quyền truy cập Oauth
Nếu đã chấm dứt mối quan hệ kinh doanh với một đối tác, người bán có thể thu hồi quyền truy cập Oauth của đối tác vào Tài khoản Google của người bán. Để biết thêm thông tin, hãy xem bài viết Quản lý quyền truy cập vào Tài khoản Google của bạn.