在向外部用户发布请求 Data Manager API 用户凭据的应用之前,您的 Google Cloud 项目必须通过 Google OAuth 应用验证。
本指南介绍了开发期间建议的受众群体配置转换,以及完成 Google OAuth 应用验证的步骤。
应用受众群体阶段
根据您的开发阶段,在 Google Cloud 控制台中配置受众群体页面,并设置不同的用户类型和发布状态设置。按照以下阶段操作,可顺利从初始测试过渡到正式版发布。
第 1 阶段:初始开发(测试)
在开始开发和测试基本 API 请求时:
- 发布状态:设置为测试。
用户类型:
如果您的 Google Cloud 云项目属于某个 Google Workspace 组织,并且只有您组织中的用户使用该应用,请选择内部。
否则,请选择外部。
测试用户:如果您将用户类型设置为外部,请点击添加用户,手动添加用于生成凭据的 Google 账号。只有列出的 Google 账号可以授权应用,并且适用测试限制和令牌过期规则。
验证:在测试期间不需要进行验证。如果您使用外部,测试用户会在继续前往权限请求页面之前看到一个警告页面,确认他们拥有对未经验证的应用的测试访问权限。
第 2 阶段:临近发布(提交验证)
当您完成集成、构建界面并计划在下个月内发布时:
- 发布状态:过渡到制作中。
- 用户类型:如果您的应用面向组织外部的客户(例如广告客户),请设置为外部。
- 操作:提交应用以供验证。Google OAuth 应用验证流程可能需要几周时间,因此请在界面准备就绪后尽快提交。
- 处理早期测试人员:在验证审核期间,您的应用对外部用户保持未验证状态。如果您需要招募早期 Beta 版测试人员,请执行以下操作:
- 告知他们会看到表明应用未经验证的屏幕。
- 让他们点击高级,然后点击前往 APP_NAME(不安全),继续操作。
应用验证要求
如需在验证中心提交应用以进行验证,请配置 Google Auth 平台设置并准备所需的验证材料。
验证范围
在数据访问权限页面上,仅请求您的应用所需的范围。Data Manager API 使用敏感范围:
https://www.googleapis.com/auth/datamanager(主要范围)https://www.googleapis.com/auth/datamanager.partnerlink(适用于合作伙伴链接)
联系信息
Google OAuth 验证团队会向您的 Google Cloud 项目中配置的项目所有者和项目编辑者发送所有通知。请务必在 Google Cloud 控制台中及时更新这些联系信息,以免错过信息请求。
演示视频
提供一个可公开访问的演示视频的链接(例如,不公开列出的 YouTube 视频或公开的 Google 云端硬盘链接),以展示您的应用如何使用所请求的范围。
请确保视频符合应用功能演示视频要求。
第 3 阶段:准备发布(已验证)
Google OAuth 验证团队通知您他们已批准您的应用验证请求后,您无需采取任何行动。您的应用现已通过验证,外部用户可以授权该应用,而不会遇到未经验证的应用警告界面。