Trước khi ra mắt một ứng dụng yêu cầu thông tin xác thực người dùng cho Data Manager API đối với người dùng bên ngoài, dự án trên đám mây của bạn trên Google Cloud phải trải qua quy trình xác minh ứng dụng Google OAuth.
Hướng dẫn này đề cập đến các quá trình chuyển đổi cấu hình Đối tượng được đề xuất trong quá trình phát triển và các bước để hoàn tất quy trình xác minh ứng dụng Google OAuth.
Các giai đoạn của đối tượng người dùng ứng dụng
Tuỳ thuộc vào giai đoạn phát triển, hãy định cấu hình trang Đối tượng trong Google Cloud Console với các chế độ cài đặt Loại người dùng và Trạng thái phát hành khác nhau. Hãy làm theo các giai đoạn này để có một quá trình chuyển đổi suôn sẻ từ giai đoạn kiểm thử ban đầu sang giai đoạn phát hành công khai.
Giai đoạn 1: Phát triển ban đầu (Thử nghiệm)
Khi bắt đầu phát triển và kiểm thử các yêu cầu API cơ bản:
- Trạng thái phát hành: Đặt thành Thử nghiệm.
Loại người dùng:
Nếu dự án trên Google Cloud của bạn thuộc một tổ chức Google Workspace và chỉ người dùng trong tổ chức của bạn sử dụng ứng dụng này, hãy chọn Nội bộ.
Nếu không, hãy chọn Bên ngoài.
Người dùng kiểm thử: Nếu bạn đặt Loại người dùng thành Bên ngoài, hãy nhấp vào Thêm người dùng để thêm Tài khoản Google mà bạn dùng để tạo thông tin đăng nhập theo cách thủ công. Chỉ những Tài khoản Google trong danh sách mới có thể uỷ quyền cho ứng dụng và các quy tắc hết hạn mã thông báo và giới hạn kiểm thử sẽ được áp dụng.
Xác minh: Không bắt buộc trong quá trình kiểm thử. Nếu bạn sử dụng Bên ngoài, người dùng kiểm thử sẽ thấy một màn hình cảnh báo xác nhận rằng họ có quyền truy cập kiểm thử vào một ứng dụng chưa được xác minh trước khi chuyển đến màn hình đồng ý.
Giai đoạn 2: Gần ra mắt (Gửi thông tin xác minh)
Khi bạn hoàn tất quy trình tích hợp, giao diện người dùng của bạn đã được tạo và bạn dự định ra mắt trong tháng tới:
- Trạng thái phát hành: Chuyển sang trạng thái Đang phát hành công khai.
- Loại người dùng: Đặt thành Bên ngoài nếu ứng dụng của bạn phục vụ khách hàng bên ngoài tổ chức của bạn, chẳng hạn như khách hàng là nhà quảng cáo.
- Việc cần làm: Gửi ứng dụng của bạn để xác minh. Quy trình xác minh ứng dụng Google OAuth có thể mất vài tuần, vì vậy, hãy gửi càng sớm càng tốt sau khi giao diện người dùng của bạn đã sẵn sàng.
- Xử lý người kiểm thử sớm: Trong quá trình xem xét xác minh, ứng dụng của bạn vẫn ở trạng thái chưa xác minh đối với người dùng bên ngoài. Nếu bạn cần mời những người kiểm thử beta đầu tiên tham gia:
- Thông báo cho họ biết rằng họ sẽ gặp phải màn hình ứng dụng chưa được xác minh.
- Hướng dẫn họ tiếp tục bằng cách nhấp vào Nâng cao rồi nhấp vào Truy cập vào APP_NAME (không an toàn).
Yêu cầu về việc xác minh ứng dụng
Để gửi ứng dụng của bạn đi xác minh trong Trung tâm xác minh, hãy định cấu hình chế độ cài đặt Nền tảng xác thực của Google và chuẩn bị các tài liệu xác minh bắt buộc.
Phạm vi xác minh
Trên trang Truy cập dữ liệu, chỉ yêu cầu những phạm vi mà ứng dụng của bạn cần. Data Manager API sử dụng các phạm vi nhạy cảm:
https://www.googleapis.com/auth/datamanager(Phạm vi chính)https://www.googleapis.com/auth/datamanager.partnerlink(Đối với đường liên kết của đối tác)
Thông tin liên hệ
Nhóm xác minh Google OAuth sẽ gửi tất cả thông tin liên lạc đến chủ sở hữu dự án và người chỉnh sửa dự án được định cấu hình trong dự án Google Cloud của bạn. Hãy cập nhật thông tin liên hệ này trong Google Cloud Console để bạn không bỏ lỡ các yêu cầu cung cấp thông tin.
Video thuyết minh
Cung cấp đường liên kết đến một video minh hoạ có thể truy cập công khai (chẳng hạn như video trên YouTube không công khai hoặc đường liên kết công khai trên Google Drive) cho thấy cách ứng dụng của bạn sử dụng các phạm vi được yêu cầu.
Đảm bảo video đáp ứng các yêu cầu đối với video minh hoạ chức năng của ứng dụng.
Giai đoạn 3: Sẵn sàng ra mắt (Đã xác minh)
Sau khi nhóm xác minh OAuth của Google thông báo rằng họ đã phê duyệt yêu cầu xác minh ứng dụng của bạn, bạn không cần làm gì cả. Ứng dụng của bạn hiện đã được xác minh và người dùng bên ngoài có thể uỷ quyền cho ứng dụng mà không gặp phải màn hình cảnh báo ứng dụng chưa được xác minh.