승인을 위해 OAuth 2.0을 사용하면 Google에서 프로젝트 요약, 정책, 요청된 액세스 승인 범위가 포함된 동의 화면을 사용자에게 표시합니다. 앱의 OAuth 동의 화면을 구성하면 사용자와 앱 검토자에게 표시되는 내용이 정의되고 나중에 게시할 수 있도록 앱이 등록됩니다.
앱에 부여된 액세스 수준을 정의하려면 승인 범위를 식별하고 선언해야 합니다. 승인 범위는 Google Workspace 앱 이름, 액세스하는 데이터의 종류, 액세스 수준이 포함된 OAuth 2.0 URI 문자열입니다. 범위는 사용자의 Google 계정 데이터를 포함하여 Google Workspace 데이터를 사용하기 위한 앱의 요청입니다.
앱이 설치되면 사용자에게 앱에서 사용하는 범위의 유효성을 검사하라는 메시지가 표시됩니다. 일반적으로 가능한 한 가장 좁은 범위의 포커스를 선택하고 앱에 필요하지 않은 범위는 요청하지 않는 것이 좋습니다. 사용자는 제한적이고 명확하게 설명된 범위에 더 쉽게 액세스 권한을 부여할 수 있습니다.
OAuth 2.0을 사용하는 모든 앱에는 동의 화면 구성이 필요하지만 Google Workspace 조직 외부 사용자가 사용하는 앱의 범위만 나열하면 됩니다.
도움말: 필수 동의 화면 정보를 모르는 경우 출시 전에 자리표시자 정보를 사용할 수 있습니다.
보안상의 이유로 OAuth 2.0 동의 화면을 구성한 후에는 삭제할 수 없습니다.
OAuth 동의 구성
- Google Cloud 콘솔에서 메뉴 > API 및 서비스 > OAuth 동의 화면으로 이동합니다.
- 앱의 사용자 유형을 선택한 다음 만들기를 클릭합니다.
- 앱 등록 양식을 작성한 다음 저장하고 계속하기를 클릭합니다.
Google Workspace 조직 외부에서 사용할 앱을 만드는 경우 범위 추가 또는 삭제를 클릭합니다. 범위를 선택할 때 다음 권장사항을 따르는 것이 좋습니다.
- 앱에 필요한 최소 액세스 수준을 제공하는 범위를 선택합니다. 사용 가능한 범위 목록은 Google API용 OAuth 2.0 범위를 참조하세요.
- 민감하지 않은 범위, 민감한 범위, 제한된 범위의 세 가지 섹션에 나열된 범위를 각각 검토합니다. '민감한 범위' 또는 '제한된 범위' 섹션에 나열된 범위의 경우 민감하지 않은 다른 범위를 식별하여 불필요한 추가 검토를 피하세요.
- 일부 범위는 Google의 추가 검토가 필요합니다. Google Workspace 조직에서 내부적으로만 사용하는 앱의 경우 범위가 동의 화면에 표시되지 않으며 제한된 범위 또는 민감한 범위를 사용할 경우 Google의 추가 검토가 필요하지 않습니다. 자세한 내용은 범위 카테고리를 참고하세요.
- 앱에 필요한 범위를 선택한 후 저장 후 계속을 클릭합니다.
- 사용자 유형으로 외부를 선택한 경우 테스트 사용자를 추가합니다.
- 테스트 사용자에서 사용자 추가를 클릭합니다.
- 이메일 주소 및 승인된 다른 테스트 사용자를 입력한 다음 저장하고 계속하기를 클릭합니다.
- 앱 등록 요약을 검토합니다. 변경하려면 수정을 클릭합니다. 앱 등록이 확인되면 대시보드로 돌아가기를 클릭합니다.
범위 카테고리
일부 범위는 부여하는 액세스 수준 또는 유형으로 인해 추가 검토 및 요구사항이 필요합니다. 다음 유형의 범위를 고려하세요.
기본 앱 인증 필요 | 추가 앱 인증 필요 | 보안 평가 필요 | |||
---|---|---|---|---|---|
민감하지 않은 범위 (권장) | 특정 액션과 직접적으로 관련된 제한된 데이터에만 액세스 권한을 부여합니다. | — | — | ||
민감한 범위 | 개인 사용자 데이터, 리소스 또는 작업에 대한 액세스 권한을 부여합니다. | — | |||
제한된 범위 | 매우 민감하거나 광범위한 사용자 데이터 또는 작업에 대한 액세스 권한을 부여합니다. |