Ba bên: game trên điện thoại, các dịch vụ của Google, và Portal trên VPS. Portal không bao giờ tin dữ liệu game gửi lên mà tự hỏi lại Google.
1 Game xin Play Games SDK đăng nhập, nhận server auth code.
2 Game gửi mã đó cho Portal (POST /api/v2/games/{id}/client/players/link).
3 Portal đổi mã bằng OAuth web client, hỏi Play Games API để biết đúng người chơi nào.
4 Game mua hàng qua Play Billing, nhận purchase token.
5 Game gửi token cho Portal (.../purchases/verify).
6 Portal xác minh, rồi acknowledge/consume bằng service account (Android Publisher API); cron 02:25 đối soát giao dịch bị hoàn tiền.
7 Google Play đẩy thông báo giao dịch/hoàn tiền qua Pub/Sub tới /webhooks/play-store (tùy chọn, mục 05).