Sebelum meluncurkan aplikasi yang meminta kredensial pengguna untuk Data Manager API kepada pengguna eksternal, project Google Cloud Anda harus menjalani verifikasi aplikasi OAuth Google.
Panduan ini membahas transisi konfigurasi Audiens yang direkomendasikan selama pengembangan dan langkah-langkah untuk menyelesaikan verifikasi aplikasi Google OAuth.
Fase audiens aplikasi
Bergantung pada tahap pengembangan Anda, konfigurasi halaman Audiens di Konsol Google Cloud dengan setelan Jenis pengguna dan Status publikasi yang berbeda. Ikuti fase ini untuk transisi yang lancar dari pengujian awal hingga peluncuran produksi.
Fase 1: Pengembangan awal (Pengujian)
Saat memulai pengembangan dan pengujian permintaan API dasar:
- Status publikasi: Setel ke Pengujian.
Jenis pengguna:
Jika project Google Cloud Anda milik organisasi Google Workspace dan hanya pengguna di organisasi Anda yang menggunakan aplikasi, pilih Internal.
Jika tidak, pilih Eksternal.
Pengguna pengujian: Jika Anda menyetel Jenis pengguna ke Eksternal, klik Tambahkan pengguna untuk menambahkan Akun Google yang Anda gunakan secara manual untuk membuat kredensial. Hanya Akun Google yang tercantum yang dapat mengizinkan aplikasi, dan batas pengujian dan aturan masa berlaku token berlaku.
Verifikasi: Tidak diperlukan selama pengujian. Jika Anda menggunakan Eksternal, pengguna pengujian akan melihat layar peringatan yang mengonfirmasi bahwa mereka memiliki akses pengujian ke aplikasi yang tidak terverifikasi sebelum melanjutkan ke layar izin.
Tahap 2: Mendekati peluncuran (Pengiriman verifikasi)
Jika integrasi Anda telah selesai, antarmuka pengguna Anda telah dibuat, dan Anda berencana untuk meluncurkan dalam bulan berikutnya:
- Status publikasi: Transisi ke Dalam produksi.
- Jenis pengguna: Tetapkan ke Eksternal jika aplikasi Anda melayani pelanggan di luar organisasi Anda, seperti klien pengiklan.
- Tindakan: Kirimkan aplikasi Anda untuk diverifikasi. Proses verifikasi aplikasi Google OAuth dapat memakan waktu beberapa minggu, jadi kirimkan sesegera mungkin setelah UI Anda siap.
- Menangani penguji awal: Selama peninjauan verifikasi, aplikasi Anda tetap
tidak terverifikasi untuk pengguna eksternal. Jika Anda perlu mengaktifkan penguji beta awal:
- Beri tahu mereka bahwa mereka akan melihat layar aplikasi yang belum diverifikasi.
- Minta mereka untuk melanjutkan dengan mengklik Lanjutan, lalu Buka APP_NAME (tidak aman).
Persyaratan verifikasi aplikasi
Untuk mengirimkan aplikasi Anda agar diverifikasi di Pusat Verifikasi, konfigurasikan setelan Platform Auth Google dan siapkan materi verifikasi yang diperlukan.
Cakupan verifikasi
Di halaman Akses Data, minta hanya cakupan yang diperlukan aplikasi Anda. Data Manager API menggunakan cakupan sensitif:
https://www.googleapis.com/auth/datamanager(Cakupan utama)https://www.googleapis.com/auth/datamanager.partnerlink(Untuk link partner)
Informasi kontak
Tim verifikasi Google OAuth mengirimkan semua komunikasi kepada pemilik project dan editor project yang dikonfigurasi di project Google Cloud Anda. Selalu perbarui detail kontak ini di Konsol Google Cloud agar Anda tidak melewatkan permintaan informasi.
Video demo
Berikan link ke video demonstrasi yang dapat diakses secara publik (seperti video YouTube yang tidak tercantum atau link Google Drive publik) yang menunjukkan cara aplikasi Anda menggunakan cakupan yang diminta.
Pastikan video memenuhi Persyaratan video demonstrasi fungsi aplikasi.
Fase 3: Siap diluncurkan (Terverifikasi)
Setelah tim verifikasi OAuth Google memberi tahu Anda bahwa mereka telah menyetujui permintaan verifikasi aplikasi Anda, Anda tidak perlu melakukan tindakan apa pun. Aplikasi Anda kini diverifikasi, dan pengguna eksternal dapat mengizinkannya tanpa melihat layar peringatan aplikasi tidak terverifikasi.