ออบเจ็กต์: AuthenticationResponse

เนื้อหาการตอบกลับ

มีการส่งออบเจ็กต์ระหว่างการตอบกลับการตรวจสอบสิทธิ์

ต่อไปนี้คือตัวอย่างการตอบสนอง JSON แบบข้อความที่ชัดเจน

  {
    "associationId": "88ydEE-ioiwe==",
    "requestId": "375dhjf9-Uydd="
  }

AuthenticationResponse ได้รับการเข้ารหัสและลงนามโดยใช้ PGP หรือ JWE+JWS นอกจากนี้ ค่านี้ยังเข้ารหัส Web-safe base64 การเข้ารหัสนี้เรียกว่า Base64UrlEncode กล่าวคือ AuthenticationRequest เวอร์ชัน JSON แบบข้อความธรรมดาต้องส่งผ่านฟังก์ชันต่อไปนี้

Base64UrlEncode(
  PGPSignAndEncrypt(
    '{"associationId": "88ydEE-ioiwe==", "requestId": "375dhjf9-Uydd="}'
  )
)

หรือ

Base64UrlEncode(
  JWSignAndEncrypt(
    '{"associationId": "88ydEE-ioiwe==", "requestId": "375dhjf9-Uydd="}'
  )
)
การแสดง JSON
{
  "associationId": string,
  "requestId": string,
}
ช่อง
associationId

string

ผู้รวมการชำระเงินได้รับการติดต่อกลับกับ Google แล้ว วิธีนี้ช่วยให้ Google ตรวจสอบว่า associationId ที่ส่งคืนเป็น gspAssociationId เดียวกันกับที่ส่งผ่านเข้ามา ต้องระบุข้อมูลนี้หากมีอยู่ในคำขอ

requestId

string

ต้องระบุ: ผู้รวมการชำระเงินติดต่อกลับ Google แล้ว วิธีนี้ช่วยให้ Google ป้องกันการโจมตีซ้ำได้