בדיקת אבטחה

צוות בדיקת האבטחה מוודא שהתוסף שלכם מבקש היקפי הרשאות OAuth צריך לוודא שההיקפים הבאים הוגדרו מסך הגדרת ה-SDK של Google Workspace Marketplace:

  • auth/userinfo.email (נוסף כברירת מחדל)
  • auth/userinfo.profile (נוסף כברירת מחדל)
  • classroom.addons.teacher
  • classroom.addons.student

בנוסף, חשוב לוודא שהתוסף מבקש את היקפי ההרשאות הבאים:

  • classroom.addons.teacher
  • classroom.addons.student

Google יוצרת סרטון שמדגים את מסך ההסכמה של התוסף עם ההיקפים שיוצגו למשתמשים ואת הפונקציות הבסיסיות של התוסף. לאחר מכן מעלים את הקובץ בתור סרטון לא רשום ב-YouTube. סרטון לא רשום ניתן להגיע אליו רק באמצעות קישור. כשתתחילו את תהליך האימות ב-OAuth, תופיע בקשה לקישור לסרטון תהליך האימות. צוות האבטחה צופה בסרטון במהלך בדיקת התוסף.

מידע נוסף על בדיקת האבטחה של Google זמין במאמר אימות OAuth API שאלות נפוצות.