Weryfikacja aplikacji OAuth

Przed udostępnieniem użytkownikom zewnętrznym aplikacji, która prosi o dane logowania użytkownika do interfejsu Data Manager API, Twój projekt w chmurze Google musi przejść weryfikację aplikacji OAuth Google.

W tym przewodniku znajdziesz informacje o zalecanych zmianach w konfiguracji odbiorców podczas tworzenia aplikacji oraz instrukcje dotyczące weryfikacji aplikacji Google OAuth.

Fazy odbiorców aplikacji

W zależności od etapu rozwoju skonfiguruj stronę Odbiorcy w konsoli Google Cloud, używając różnych ustawień Typ użytkownika i Stan publikacji. Aby zapewnić płynne przejście od początkowego testowania do wprowadzenia wersji produkcyjnej, postępuj zgodnie z tymi etapami.

Faza 1. Początkowy etap rozwoju (testowanie)

Podczas rozpoczynania tworzenia i testowania podstawowych żądań do interfejsu API:

  • Stan publikacji: ustaw na Testowanie.
  • Typ użytkownika:

    Jeśli Twój projekt Google Cloud należy do organizacji Google Workspace, a aplikacji używają tylko użytkownicy w Twojej organizacji, wybierz Wewnętrzna.

    W przeciwnym razie wybierz Zewnętrzny.

  • Użytkownicy testowi: jeśli w sekcji Typ użytkownika wybierzesz Zewnętrzny, kliknij Dodaj użytkowników, aby ręcznie dodać konta Google, których używasz do generowania danych logowania. Tylko wymienione konta Google mogą autoryzować aplikację. Obowiązują limity testowania i zasady wygasania tokenów.

  • Weryfikacja: nie jest wymagana podczas testowania. Jeśli używasz opcji Zewnętrzni, testerzy widzą ekran ostrzeżenia z potwierdzeniem, że mają dostęp do testowania niezweryfikowanej aplikacji, zanim przejdą do ekranu akceptacji.

Faza 2. Wkrótce po uruchomieniu (przesłanie do weryfikacji)

Gdy integracja zostanie ukończona, interfejs użytkownika będzie gotowy, a Ty planujesz wprowadzić go w ciągu najbliższego miesiąca:

  • Stan publikacji: przejście do W produkcji.
  • Typ użytkownika: ustaw na Zewnętrzny, jeśli Twoja aplikacja obsługuje klientów spoza organizacji, np. klientów reklamodawców.
  • Działanie: prześlij aplikację do weryfikacji. Proces weryfikacji aplikacji Google OAuth może potrwać kilka tygodni, więc prześlij zgłoszenie jak najszybciej, gdy interfejs użytkownika będzie gotowy.
  • Obsługa pierwszych testerów: podczas weryfikacji aplikacja pozostaje niezweryfikowana dla użytkowników zewnętrznych. Jeśli chcesz wprowadzić nowych beta-testerów:
    • Poinformuj go, że zobaczy ekran niezweryfikowanej aplikacji.
    • Poproś ich, aby kliknęli kolejno Zaawansowane i Otwórz APP_NAME (niebezpieczne).

Wymagania dotyczące weryfikacji aplikacji

Aby przesłać aplikację do weryfikacji w Centrum weryfikacji, skonfiguruj ustawienia platformy uwierzytelniania Google i przygotuj wymagane materiały weryfikacyjne.

Zakresy weryfikacji

Na stronie dostępu do danych poproś tylko o zakresy, których wymaga Twoja aplikacja. Interfejs Data Manager API korzysta z zakresów zawierających informacje poufne:

  • https://www.googleapis.com/auth/datamanager (zakres podstawowy)
  • https://www.googleapis.com/auth/datamanager.partnerlink (w przypadku linków partnerskich)
Informacje kontaktowe

Zespół weryfikacyjny Google OAuth wysyła wszystkie powiadomienia do właścicieli i edytorów projektów skonfigurowanych w projekcie Google Cloud. Dbaj o to, aby te dane kontaktowe były aktualne w konsoli Google Cloud, aby nie przegapić próśb o informacje.

Instruktażowy film wideo

Podaj link do publicznie dostępnego filmu demonstracyjnego (np. niepublicznego filmu na YouTube lub publicznego linku do Dysku Google), który pokazuje, jak Twoja aplikacja korzysta z wymaganych zakresów.

Sprawdź, czy film spełnia wymagania dotyczące filmu demonstracyjnego przedstawiającego funkcje aplikacji.

Etap 3. Gotowe do uruchomienia (zweryfikowane)

Gdy zespół ds. weryfikacji OAuth w Google powiadomi Cię, że zatwierdził Twoją prośbę o weryfikację aplikacji, nie musisz podejmować żadnych działań. Twoja aplikacja jest teraz zweryfikowana i użytkownicy zewnętrzni mogą ją autoryzować bez wyświetlania ekranu ostrzegawczego dotyczącego niezweryfikowanej aplikacji.