OAuth 應用程式驗證

如果應用程式會向外部使用者要求 Data Manager API 的使用者憑證,請務必先對 Google Cloud 專案進行 Google OAuth 應用程式驗證,再發布應用程式。

本指南說明開發期間建議的目標對象設定轉換,以及完成 Google OAuth 應用程式驗證的步驟。

應用程式目標對象階段

視開發階段而定,在 Google Cloud 控制台中設定「目標對象」頁面,並使用不同的「使用者類型」和「發布狀態」設定。請按照下列階段操作,從初始測試順利過渡到正式版發布。

第 1 階段:初步開發 (測試)

開始開發及測試基本 API 要求時:

  • 發布狀態:設為「測試」。
  • 使用者類型:

    如果 Google Cloud 雲端專案屬於 Google Workspace 機構,且只有貴機構的使用者會使用應用程式,請選取「內部」。

    否則請選取「外部」。

  • 測試使用者:如果將「使用者類型」設為「外部」,請按一下「新增使用者」,手動新增用於產生憑證的 Google 帳戶。只有列出的 Google 帳戶可以授權應用程式,且須遵守測試限制和權杖到期規則。

  • 驗證:測試期間不需要驗證。如果您使用「外部」,測試使用者會先看到警告畫面,確認他們有權測試「未經驗證的應用程式」,然後才會看到同意畫面。

第 2 階段:即將推出 (提交驗證)

整合完成、使用者介面建構完畢,且您預計在下個月內推出:

  • 發布狀態:轉換為「已發布」。
  • 使用者類型:如果應用程式服務的對象是機構外部的客戶 (例如廣告主客戶),請設為「外部」。
  • 動作:將應用程式送交驗證。Google OAuth 應用程式驗證程序可能需要數週時間,因此請在使用者介面準備就緒後,盡快提交應用程式。
  • 處理搶先體驗測試人員:在驗證審查期間,外部使用者仍無法使用您的應用程式。如需提早招募 Beta 版測試人員:
    • 請通知使用者,他們會看到「未經驗證的應用程式」畫面。
    • 請他們依序點選「進階」和 「前往 APP_NAME (不安全)」

應用程式驗證規定

如要將應用程式送交驗證中心驗證,請設定 Google Auth Platform 設定,並準備必要的驗證資料。

驗證範圍

在「資料存取權」頁面,只要求應用程式所需的範圍。Data Manager API 使用敏感範圍:

  • https://www.googleapis.com/auth/datamanager (主要範圍)
  • https://www.googleapis.com/auth/datamanager.partnerlink (適用於合作夥伴連結)
聯絡資訊

Google OAuth 驗證團隊會將所有通訊內容傳送給 Google Cloud 專案中設定的專案擁有者和專案編輯者。請在 Google Cloud 控制台中更新這些聯絡資料,以免錯過資訊要求。

示範影片

請提供可公開存取的示範影片連結 (例如未列出的 YouTube 影片或公開的 Google 雲端硬碟連結),說明應用程式如何使用要求的範圍。

請確認影片符合應用程式功能示範影片規定。

第 3 階段:準備發布 (已驗證)

Google OAuth 驗證團隊核准您的應用程式驗證要求後,您就不必採取任何行動。您的應用程式現在已通過驗證,外部使用者授權時不會看到未經驗證的應用程式警告畫面。