אימות אפליקציות ב-OAuth

לפני שמשיקים אפליקציה שמבקשת ממשתמשים חיצוניים פרטי כניסה ל-Data Manager API, צריך להעביר את הפרויקט ב-Google Cloud אימות של אפליקציית Google OAuth.

במדריך הזה מוסבר על המעברים המומלצים בהגדרת קהלים במהלך הפיתוח, ועל השלבים לאימות אפליקציית Google OAuth.

שלבים בהגדרת קהל של משתמשי אפליקציות

בהתאם לשלב הפיתוח, מגדירים את הדף Audience במסוף Google Cloud עם הגדרות שונות של User type ו-Publishing status. כדי שהמעבר מבדיקה ראשונית להשקה בסביבת ייצור יהיה חלק, צריך לפעול לפי השלבים הבאים.

שלב 1: פיתוח ראשוני (בדיקה)

כשמתחילים לפתח ולבדוק בקשות API בסיסיות:

  • סטטוס הפרסום: מוגדר כבדיקה.
  • סוג המשתמש:

    אם פרויקט בענן של Google שייך לארגון Google Workspace ורק משתמשים בארגון משתמשים באפליקציה, בוחרים באפשרות פנימי.

    אחרת, בוחרים באפשרות חיצוני.

  • משתמשי בדיקה: אם הגדרתם את סוג המשתמש כחיצוני, לוחצים על הוספת משתמשים כדי להוסיף באופן ידני את חשבונות Google שבהם אתם משתמשים ליצירת פרטי גישה. רק החשבונות שמופיעים ברשימה יכולים לאשר את האפליקציה, וחלות מגבלות על בדיקות וכללים לגבי תפוגת אסימונים.

  • אימות: לא נדרש במהלך הבדיקה. אם משתמשים באפשרות חיצוני, משתמשי הבדיקה רואים מסך אזהרה שבו הם מאשרים שיש להם גישת בדיקה לאפליקציה לא מאומתת לפני שהם ממשיכים למסך ההסכמה.

שלב 2: לקראת ההשקה (שליחת בקשת אימות)

אחרי שהשלמתם את השילוב, בניית ממשק המשתמש וההשקה מתוכננת לחודש הבא:

  • סטטוס הפרסום: מעבר לסטטוס בשלב הייצור.
  • סוג המשתמש: מגדירים את הערך External אם האפליקציה משרתת לקוחות מחוץ לארגון, כמו לקוחות של מפרסמים.
  • פעולה: שליחת האפליקציה לאימות. תהליך האימות של אפליקציית Google OAuth יכול להימשך כמה שבועות, לכן כדאי לשלוח את הבקשה מוקדם ככל האפשר אחרי שממשק המשתמש מוכן.
  • טיפול בבודקים מוקדמים: במהלך בדיקת האימות, האפליקציה לא מאומתת למשתמשים חיצוניים. אם אתם רוצים לצרף בודקים מוקדמים של גרסת בטא:
    • צריך להודיע להם שהם יראו את המסך של אפליקציה לא מאומתת.
    • מנחים אותם ללחוץ על מתקדם ואז על מעבר אל APP_NAME (לא בטוח).

דרישות לאימות אפליקציות

כדי לשלוח את האפליקציה לאימות במרכז האימות, צריך להגדיר את ההגדרות של פלטפורמת האימות של Google ולהכין את חומרי האימות הנדרשים.

היקפי אימות

בדף Data Access (גישה לנתונים), מבקשים רק את היקפי הגישה שהאפליקציה צריכה. ב-Data Manager API נעשה שימוש בהיקפי הרשאות רגישים:

  • https://www.googleapis.com/auth/datamanager (היקף הרשאות ראשי)
  • https://www.googleapis.com/auth/datamanager.partnerlink (לקישורי שותפים)
פרטים ליצירת קשר

צוות האימות של Google OAuth שולח את כל ההודעות לבעלי הפרויקט ולעורכי הפרויקט שהוגדרו בפרויקט שלכם ב-Google Cloud. חשוב להקפיד שהפרטים ליצירת קשר יהיו עדכניים במסוף Google Cloud כדי שלא תפספסו בקשות למידע.

סרטון הדגמה

צריך לספק קישור לסרטון הדגמה שגלוי לכולם (למשל, סרטון לא רשום ב-YouTube או קישור ציבורי ב-Google Drive) שבו רואים איך האפליקציה משתמשת בהיקפי ההרשאות המבוקשים.

צריך לוודא שהסרטון עומד בדרישות לגבי סרטון להדגמת תכונות האפליקציה.

שלב 3: מוכן להפעלה (מאומת)

אחרי שצוות האימות של Google OAuth יודיע לכם שהוא אישר את בקשת אימות האפליקציות, לא תידרש פעולה נוספת. האפליקציה שלך מאומתת עכשיו, ומשתמשים חיצוניים יכולים לאשר אותה בלי לראות את מסך האזהרה לגבי אפליקציה לא מאומתת.