צוות בדיקת האבטחה בודק שהתוסף מבקש את היקפי ההרשאות ל-OAuth הנכונים. מוודאים שההיקפים הבאים הוגדרו במסך ההגדרה של Google Workspace Marketplace SDK:
auth/userinfo.email (נוסף כברירת מחדל)
auth/userinfo.profile (נוסף כברירת מחדל)
classroom.addons.teacher
classroom.addons.student
חשוב גם לוודא שהתוסף מבקש את ההיקפים הבאים:
classroom.addons.teacher
classroom.addons.student
בנוסף, צריך ליצור סרטון שמדגים את מסך ההסכמה של התוסף, כולל היקפי הרשאות שמוצגים למשתמשים והפונקציות הבסיסיות של התוסף. לאחר מכן, מעלים אותו ל-YouTube כסרטון לא רשום. אפשר לגשת לסרטון לא רשום רק באמצעות הקישור שלו. כשתתחילו בתהליך האימות של OAuth תופיע בקשה להזין את הקישור לסרטון. לאחר מכן, צוות האבטחה יבדוק את התוסף שלך ויבחן את הסרטון.
[null,null,["עדכון אחרון: 2024-11-18 (שעון UTC)."],[[["Add-ons need specific OAuth scopes configured (`auth/userinfo.email`, `auth/userinfo.profile`, `classroom.addons.teacher`, `classroom.addons.student`) in both the Google Workspace Marketplace SDK and the add-on itself for consistent user experience and security review."],["A video demonstrating the add-on's consent screen, requested scopes, and basic functionality must be uploaded to YouTube (unlisted) and the link provided during the OAuth verification process for security review."],["The Marketplace SDK and add-on scope configurations must match to ensure users see accurate information when installing and using the add-on."]]],[]]