Przed udostępnieniem użytkownikom zewnętrznym aplikacji, która prosi o dane logowania użytkownika do interfejsu Data Manager API, Twój projekt w chmurze Google musi przejść weryfikację aplikacji OAuth Google.
W tym przewodniku znajdziesz informacje o zalecanych zmianach w konfiguracji odbiorców podczas tworzenia aplikacji oraz instrukcje dotyczące weryfikacji aplikacji Google OAuth.
Fazy odbiorców aplikacji
W zależności od etapu rozwoju skonfiguruj stronę Odbiorcy w konsoli Google Cloud, używając różnych ustawień Typ użytkownika i Stan publikacji. Aby zapewnić płynne przejście od początkowego testowania do wprowadzenia wersji produkcyjnej, postępuj zgodnie z tymi etapami.
Faza 1. Początkowy etap rozwoju (testowanie)
Podczas rozpoczynania tworzenia i testowania podstawowych żądań do interfejsu API:
- Stan publikacji: ustaw na Testowanie.
Typ użytkownika:
Jeśli Twój projekt Google Cloud należy do organizacji Google Workspace, a aplikacji używają tylko użytkownicy w Twojej organizacji, wybierz Wewnętrzna.
W przeciwnym razie wybierz Zewnętrzny.
Użytkownicy testowi: jeśli w sekcji Typ użytkownika wybierzesz Zewnętrzny, kliknij Dodaj użytkowników, aby ręcznie dodać konta Google, których używasz do generowania danych logowania. Tylko wymienione konta Google mogą autoryzować aplikację. Obowiązują limity testowania i zasady wygasania tokenów.
Weryfikacja: nie jest wymagana podczas testowania. Jeśli używasz opcji Zewnętrzni, testerzy widzą ekran ostrzeżenia z potwierdzeniem, że mają dostęp do testowania niezweryfikowanej aplikacji, zanim przejdą do ekranu akceptacji.
Faza 2. Wkrótce po uruchomieniu (przesłanie do weryfikacji)
Gdy integracja zostanie ukończona, interfejs użytkownika będzie gotowy, a Ty planujesz wprowadzić go w ciągu najbliższego miesiąca:
- Stan publikacji: przejście do W produkcji.
- Typ użytkownika: ustaw na Zewnętrzny, jeśli Twoja aplikacja obsługuje klientów spoza organizacji, np. klientów reklamodawców.
- Działanie: prześlij aplikację do weryfikacji. Proces weryfikacji aplikacji Google OAuth może potrwać kilka tygodni, więc prześlij zgłoszenie jak najszybciej, gdy interfejs użytkownika będzie gotowy.
- Obsługa pierwszych testerów: podczas weryfikacji aplikacja pozostaje niezweryfikowana dla użytkowników zewnętrznych. Jeśli chcesz wprowadzić nowych beta-testerów:
- Poinformuj go, że zobaczy ekran niezweryfikowanej aplikacji.
- Poproś ich, aby kliknęli kolejno Zaawansowane i Otwórz APP_NAME (niebezpieczne).
Wymagania dotyczące weryfikacji aplikacji
Aby przesłać aplikację do weryfikacji w Centrum weryfikacji, skonfiguruj ustawienia platformy uwierzytelniania Google i przygotuj wymagane materiały weryfikacyjne.
Zakresy weryfikacji
Na stronie dostępu do danych poproś tylko o zakresy, których wymaga Twoja aplikacja. Interfejs Data Manager API korzysta z zakresów zawierających informacje poufne:
https://www.googleapis.com/auth/datamanager(zakres podstawowy)https://www.googleapis.com/auth/datamanager.partnerlink(w przypadku linków partnerskich)
Informacje kontaktowe
Zespół weryfikacyjny Google OAuth wysyła wszystkie powiadomienia do właścicieli i edytorów projektów skonfigurowanych w projekcie Google Cloud. Dbaj o to, aby te dane kontaktowe były aktualne w konsoli Google Cloud, aby nie przegapić próśb o informacje.
Instruktażowy film wideo
Podaj link do publicznie dostępnego filmu demonstracyjnego (np. niepublicznego filmu na YouTube lub publicznego linku do Dysku Google), który pokazuje, jak Twoja aplikacja korzysta z wymaganych zakresów.
Sprawdź, czy film spełnia wymagania dotyczące filmu demonstracyjnego przedstawiającego funkcje aplikacji.
Etap 3. Gotowe do uruchomienia (zweryfikowane)
Gdy zespół ds. weryfikacji OAuth w Google powiadomi Cię, że zatwierdził Twoją prośbę o weryfikację aplikacji, nie musisz podejmować żadnych działań. Twoja aplikacja jest teraz zweryfikowana i użytkownicy zewnętrzni mogą ją autoryzować bez wyświetlania ekranu ostrzegawczego dotyczącego niezweryfikowanej aplikacji.