Prima di lanciare un'applicazione che richiede le credenziali utente per l'API Data Manager a utenti esterni, il tuo progetto cloud Google deve essere sottoposto alla verifica dell'app Google OAuth.
Questa guida illustra le transizioni di configurazione del segmento di pubblico consigliate durante lo sviluppo e i passaggi per completare la verifica dell'app Google OAuth.
Fasi del pubblico dell'app
A seconda della fase di sviluppo, configura la pagina Pubblico nella console Google Cloud con diverse impostazioni di Tipo di utente e Stato di pubblicazione. Segui queste fasi per una transizione senza problemi dai test iniziali al lancio in produzione.
Fase 1: sviluppo iniziale (test)
Quando inizi lo sviluppo e il test delle richieste API di base:
- Stato di pubblicazione: impostato su Test.
Tipo di utente:
Se il tuo progetto Google Cloud appartiene a un'organizzazione Google Workspace e solo gli utenti della tua organizzazione utilizzano l'app, seleziona Interno.
In caso contrario, seleziona Esterno.
Tester: se imposti Tipo di utente su Esterno, fai clic su Aggiungi utenti per aggiungere manualmente gli Account Google che utilizzi per generare le credenziali. Solo gli Account Google elencati possono autorizzare l'app e si applicano i limiti di test e le regole di scadenza dei token.
Verifica: non richiesta durante i test. Se utilizzi Esterno, gli utenti di test visualizzano una schermata di avviso che conferma di avere accesso di test a un'app non verificata prima di procedere alla schermata del consenso.
Fase 2: in prossimità del lancio (invio della verifica)
Quando l'integrazione è completa, l'interfaccia utente è creata e prevedi di eseguire il lancio entro il mese successivo:
- Stato di pubblicazione: transizione a In produzione.
- Tipo di utente: imposta Esterno se la tua app serve clienti esterni alla tua organizzazione, ad esempio clienti inserzionisti.
- Azione: invia la tua app per la verifica. La procedura di verifica dell'app Google OAuth può richiedere diverse settimane, quindi invia la richiesta il prima possibile una volta che la UI è pronta.
- Gestione dei tester in anteprima: durante la revisione della verifica, la tua app rimane
non verificata per gli utenti esterni. Se devi eseguire l'onboarding dei beta tester iniziali:
- Comunica all'utente che visualizzerà la schermata dell'app non verificata.
- Invitali a procedere facendo clic su Avanzate e poi su Vai a APP_NAME (non sicuro).
Requisiti per la verifica app
Per inviare la tua app per la verifica nel Centro di verifica, configura le impostazioni della piattaforma Google Auth e prepara i materiali di verifica richiesti.
Ambiti di verifica
Nella pagina Accesso ai dati, richiedi solo gli ambiti necessari alla tua applicazione. L'API Data Manager utilizza ambiti sensibili:
https://www.googleapis.com/auth/datamanager(ambito principale)https://www.googleapis.com/auth/datamanager.partnerlink(per i link partner)
Dati di contatto
Il team di verifica Google OAuth invia tutte le comunicazioni ai proprietari del progetto e agli editor del progetto configurati nel tuo progetto Google Cloud. Mantieni aggiornati questi dati di contatto nella console Google Cloud per non perdere le richieste di informazioni.
Dimostrazione video
Fornisci un link a un video dimostrativo accessibile pubblicamente (ad esempio un video di YouTube non in elenco o un link pubblico di Google Drive) che mostri come la tua applicazione utilizza gli ambiti richiesti.
Assicurati che il video soddisfi i requisiti del video dimostrativo delle funzionalità dell'app.
Fase 3: pronto per il lancio (verificato)
Una volta che il team di verifica Google OAuth ti comunica di aver approvato la tua richiesta di verifica dell'app, non è necessaria alcuna azione. La tua app è ora verificata e gli utenti esterni possono autorizzarla senza visualizzare la schermata di avviso dell'app non verificata.