Bevor Sie eine Anwendung starten, die Nutzeranmeldedaten für die Data Manager API von externen Nutzern anfordert, muss Ihr Google Cloud-Projekt die Google OAuth-App-Überprüfung durchlaufen.
In diesem Leitfaden werden die empfohlenen Übergänge bei der Zielgruppenkonfiguration während der Entwicklung sowie die Schritte zur Überprüfung der Google OAuth-App beschrieben.
Phasen der App-Zielgruppe
Konfigurieren Sie je nach Entwicklungsphase die Seite „Zielgruppe“ in der Google Cloud Console mit verschiedenen Einstellungen für Nutzertyp und Veröffentlichungsstatus. Halten Sie sich an diese Phasen, um einen reibungslosen Übergang von den ersten Tests zur Einführung in der Produktion zu gewährleisten.
Phase 1: Erste Entwicklung (Test)
Wenn Sie mit der Entwicklung und dem Testen einfacher API-Anfragen beginnen, sollten Sie Folgendes beachten:
- Veröffentlichungsstatus: Auf Testen festgelegt.
Nutzertyp:
Wenn Ihr Google Cloud-Projekt zu einer Google Workspace-Organisation gehört und nur Nutzer in Ihrer Organisation die App verwenden, wählen Sie Intern aus.
Wählen Sie andernfalls Extern aus.
Testnutzer: Wenn Sie Nutzertyp auf Extern festlegen, klicken Sie auf Nutzer hinzufügen, um die Google-Konten, die Sie zum Generieren von Anmeldedaten verwenden, manuell hinzuzufügen. Nur die aufgeführten Google-Konten können die App autorisieren. Außerdem gelten Testlimits und Regeln für den Ablauf von Tokens.
Bestätigung: Während des Tests nicht erforderlich. Wenn Sie Extern verwenden, sehen Testnutzer einen Warnbildschirm, auf dem bestätigt wird, dass sie Testzugriff auf eine nicht überprüfte App haben, bevor sie zum Zustimmungsbildschirm weitergeleitet werden.
Phase 2: Kurz vor der Einführung (Überprüfung einreichen)
Wenn Ihre Integration abgeschlossen ist, Ihre Benutzeroberfläche erstellt wurde und Sie die Einführung innerhalb des nächsten Monats planen:
- Veröffentlichungsstatus: Übergang zu In Produktion.
- Nutzertyp: Legen Sie Extern fest, wenn Ihre App Kunden außerhalb Ihres Unternehmens bedient, z. B. Werbekunden.
- Aktion: App zur Überprüfung einreichen. Die Überprüfung von Google OAuth-Apps kann mehrere Wochen dauern. Reichen Sie Ihren Antrag also so früh wie möglich ein, sobald Ihre Benutzeroberfläche fertig ist.
- Umgang mit Early Access-Testern: Während der Überprüfung bleibt Ihre App für externe Nutzer nicht verifiziert. So laden Sie Early-Beta-Tester ein:
- Teilen Sie ihm mit, dass der Bildschirm für nicht überprüfte Anwendungen angezeigt wird.
- Bitten Sie sie, auf Erweitert und dann auf APP_NAME aufrufen (unsicher) zu klicken.
Anforderungen an die App-Überprüfung
Wenn Sie Ihre App im Überprüfungscenter zur Überprüfung einreichen möchten, konfigurieren Sie die Einstellungen der Google Auth Platform und bereiten Sie die erforderlichen Überprüfungsmaterialien vor.
Überprüfungsbereiche
Fordern Sie auf der Seite Datenzugriff nur die Bereiche an, die Ihre Anwendung benötigt. Die Data Manager API verwendet sensible Bereiche:
https://www.googleapis.com/auth/datamanager(primärer Bereich)https://www.googleapis.com/auth/datamanager.partnerlink(für Partnerlinks)
Kontaktdaten
Das Google OAuth-Verifizierungsteam sendet alle Mitteilungen an die Projektinhaber und Projektbearbeiter, die in Ihrem Google Cloud-Projekt konfiguriert sind. Halten Sie diese Kontaktdaten in der Google Cloud Console auf dem neuesten Stand, damit Sie keine Anfragen nach Informationen verpassen.
Demonstrationsvideo
Geben Sie einen Link zu einem öffentlich zugänglichen Demonstrationsvideo an (z. B. ein nicht gelistetes YouTube-Video oder einen öffentlichen Google Drive-Link), in dem gezeigt wird, wie Ihre Anwendung die angeforderten Bereiche verwendet.
Achten Sie darauf, dass das Video den Anforderungen an Demovideos zur App-Funktionalität entspricht.
Phase 3: Bereit zur Einführung (bestätigt)
Sobald das Google OAuth-Bestätigungsteam Sie benachrichtigt, dass Ihr Antrag auf App-Überprüfung genehmigt wurde, sind keine weiteren Maßnahmen erforderlich. Ihre App ist jetzt verifiziert und externe Nutzer können sie autorisieren, ohne dass der Warnbildschirm für nicht verifizierte Apps angezeigt wird.