अनुमति के लिए OAuth 2.0 का इस्तेमाल करने पर, Google उपयोगकर्ता को सहमति वाली स्क्रीन दिखाता है. इसमें आपके प्रोजेक्ट की खास जानकारी, उसकी नीतियां, और ऐक्सेस करने के लिए अनुरोध किए गए दायरे की जानकारी शामिल होती है. अपने ऐप्लिकेशन की OAuth सहमति स्क्रीन को कॉन्फ़िगर करने से यह तय होता है कि उपयोगकर्ताओं और ऐप्लिकेशन की समीक्षा करने वाले लोगों को क्या दिखेगा. साथ ही, इससे आपका ऐप्लिकेशन रजिस्टर हो जाता है, ताकि आप उसे बाद में पब्लिश कर सकें.
अपने ऐप्लिकेशन को दिए गए ऐक्सेस लेवल के बारे में बताने के लिए, आपको अनुमति के दायरे की पहचान करनी होगी और उनके बारे में बताना होगा. अनुमति का दायरा, OAuth 2.0 यूआरआई स्ट्रिंग होती है. इसमें Google Workspace ऐप्लिकेशन का नाम, वह किस तरह का डेटा ऐक्सेस करता है, और ऐक्सेस का लेवल शामिल होता है. स्कोप, आपके ऐप्लिकेशन के Google Workspace डेटा के साथ काम करने के अनुरोध होते हैं. इसमें, उपयोगकर्ताओं के Google खाते का डेटा भी शामिल है.
आपका ऐप्लिकेशन इंस्टॉल होने पर, उपयोगकर्ता से ऐप्लिकेशन के इस्तेमाल किए गए स्कोप की पुष्टि करने के लिए कहा जाता है. आम तौर पर, आपको ज़रूरत के हिसाब से सबसे छोटा स्कोप चुनना चाहिए. साथ ही, ऐसे स्कोप का अनुरोध करने से बचना चाहिए जिनकी आपके ऐप्लिकेशन को ज़रूरत नहीं है. उपयोगकर्ता, सीमित और साफ़ तौर पर बताए गए दायरों का ऐक्सेस आसानी से देते हैं.
OAuth 2.0 का इस्तेमाल करने वाले सभी ऐप्लिकेशन के लिए, सहमति वाली स्क्रीन का कॉन्फ़िगरेशन ज़रूरी है. हालांकि, आपको सिर्फ़ उन ऐप्लिकेशन के लिए स्कोप की सूची बनानी होगी जिनका इस्तेमाल आपके Google Workspace संगठन से बाहर के लोग करते हैं.
सलाह: अगर आपको सहमति वाली स्क्रीन के लिए ज़रूरी जानकारी नहीं पता है, तो रिलीज़ से पहले प्लेसहोल्डर की जानकारी का इस्तेमाल किया जा सकता है.
सुरक्षा की वजह से, कॉन्फ़िगर करने के बाद OAuth 2.0 की सहमति वाली स्क्रीन को नहीं हटाया जा सकता.
OAuth की सहमति कॉन्फ़िगर करना
- Google Cloud console में, मेन्यू > > ब्रैंडिंग पर जाएं.
- अगर आपने पहले से ही को कॉन्फ़िगर कर लिया है, तो ब्रैंडिंग, ऑडियंस, और डेटा ऐक्सेस में जाकर, OAuth सहमति स्क्रीन की ये सेटिंग कॉन्फ़िगर की जा सकती हैं. अगर आपको अभी तक कॉन्फ़िगर नहीं किया गया मैसेज दिखता है, तो शुरू करें पर क्लिक करें:
- ऐप्लिकेशन की जानकारी में जाकर, ऐप्लिकेशन का नाम में ऐप्लिकेशन का नाम डालें.
- उपयोगकर्ता सहायता ईमेल में, सहायता पाने के लिए कोई ईमेल पता चुनें. अगर उपयोगकर्ताओं को अपनी सहमति के बारे में कोई सवाल पूछना है, तो वे आपसे इस पते पर संपर्क कर सकते हैं.
- आगे बढ़ें पर क्लिक करें.
- ऑडियंस में जाकर, अपने ऐप्लिकेशन के लिए उपयोगकर्ता का टाइप चुनें.
- आगे बढ़ें पर क्लिक करें.
- संपर्क जानकारी में जाकर, वह ईमेल पता डालें जिस पर आपको अपने प्रोजेक्ट में हुए किसी भी बदलाव के बारे में सूचना दी जा सके.
- आगे बढ़ें पर क्लिक करें.
- पूरा करें में जाकर, Google API सेवाओं के उपयोगकर्ता के डेटा की नीति पढ़ें. अगर आप सहमत हैं, तो मैं Google API सेवाओं के उपयोगकर्ता के डेटा की नीति से सहमत हूं को चुनें.
- जारी रखें पर क्लिक करें.
- बनाएं पर क्लिक करें.
- अगर आपने उपयोगकर्ता टाइप के लिए बाहरी चुना है, तो टेस्ट उपयोगकर्ता जोड़ें:
- ऑडियंस पर क्लिक करें.
- टेस्ट उपयोगकर्ता में जाकर, उपयोगकर्ता जोड़ें पर क्लिक करें.
- अपना ईमेल पता और टेस्ट के लिए अनुमति पा चुके अन्य उपयोगकर्ताओं के ईमेल पते डालें. इसके बाद, सेव करें पर क्लिक करें.
अगर आपको Google Workspace के संगठन के बाहर इस्तेमाल करने के लिए कोई ऐप्लिकेशन बनाना है, तो डेटा ऐक्सेस > दायरा जोड़ें या हटाएं पर क्लिक करें. हमारा सुझाव है कि स्कोप चुनते समय, ये सबसे सही तरीके अपनाएं:
- ऐसे स्कोप चुनें जो आपके ऐप्लिकेशन के लिए ज़रूरी ऐक्सेस लेवल देते हों. उपलब्ध स्कोप की सूची के लिए, Google API के लिए OAuth 2.0 स्कोप देखें.
- तीनों सेक्शन में दिए गए स्कोप की समीक्षा करें: सामान्य स्कोप, संवेदनशील स्कोप, और पाबंदी वाले स्कोप. "संवेदनशील स्कोप" या "पाबंदी वाले स्कोप" सेक्शन में बताए गए किसी भी स्कोप के लिए, ज़रूरत के बिना अतिरिक्त समीक्षाओं से बचने के लिए, ऐसे स्कोप का पता लगाने की कोशिश करें जो संवेदनशील न हों.
- कुछ स्कोप के लिए, Google को अतिरिक्त समीक्षाएं करनी पड़ती हैं. जिन ऐप्लिकेशन का इस्तेमाल सिर्फ़ आपके Google Workspace संगठन में किया जाता है उनके लिए, सहमति वाली स्क्रीन पर दायरे नहीं दिखते. साथ ही, पाबंदी वाले या संवेदनशील दायरों का इस्तेमाल करने के लिए, Google को फिर से समीक्षा करने की ज़रूरत नहीं होती. ज़्यादा जानकारी के लिए, दायरे की कैटगरी देखें.
- अपने ऐप्लिकेशन के लिए ज़रूरी स्कोप चुनने के बाद, सेव करें पर क्लिक करें.
OAuth सहमति को कॉन्फ़िगर करने के बारे में ज़्यादा जानने के लिए, का इस्तेमाल शुरू करना लेख पढ़ें.
स्कोप की कैटगरी
कुछ स्कोप के लिए, ऐक्सेस के लेवल या टाइप की वजह से, अतिरिक्त समीक्षाएं और ज़रूरी शर्तें पूरी करनी पड़ती हैं. स्कोप के इन टाइप पर ध्यान दें:
ऐप्लिकेशन की बुनियादी पुष्टि ज़रूरी है | ऐप्लिकेशन की अन्य पुष्टि करना ज़रूरी है | सुरक्षा का आकलन ज़रूरी है | |||
---|---|---|---|---|---|
गैर-संवेदनशील स्कोप (सुझाया गया) | सिर्फ़ उस डेटा का ऐक्सेस दें जो किसी खास कार्रवाई के लिए तुरंत काम का हो. | — | — | ||
संवेदनशील स्कोप | उपयोगकर्ता के निजी डेटा, संसाधनों या कार्रवाइयों का ऐक्सेस देना. | — | |||
प्रतिबंधित दायरे | उपयोगकर्ता के बहुत संवेदनशील या ज़्यादा डेटा या कार्रवाइयों का ऐक्सेस देना. |
अगला चरण
अपने ऐप्लिकेशन के लिए ऐक्सेस क्रेडेंशियल बनाएं.