Những điểm khác cần cân nhắc đối với Google Workspace
Sử dụng bộ sưu tập để sắp xếp ngăn nắp các trang
Lưu và phân loại nội dung dựa trên lựa chọn ưu tiên của bạn.
Nếu ứng dụng của bạn nhắm đến loại người dùng bên ngoài, bạn nên nhắm đến đối tượng Tài khoản Google rộng nhất có thể, bao gồm cả Tài khoản Google do một tổ chức Google Workspace quản lý.
Quản trị viên Google Workspace có thể sử dụng các chế độ kiểm soát quyền truy cập API để cho phép hoặc hạn chế quyền truy cập vào API Google Workspace đối với các tài khoản dịch vụ cũng như các ứng dụng của khách hàng và bên thứ ba. Tính năng này cho phép quản trị viên Google Workspace hạn chế quyền truy cập chỉ đối với những mã ứng dụng OAuth mà tổ chức tin tưởng. Nhờ đó, nguy cơ liên quan đến quyền truy cập của bên thứ ba vào Các dịch vụ của Google sẽ giảm xuống.
Để tiếp cận nhiều người dùng Tài khoản Google nhất có thể và để tạo dựng niềm tin, bạn nên làm như sau:
- Gửi ứng dụng của bạn để Google xác minh. Nếu có, bạn phải gửi ứng dụng của mình để xác minh thương hiệu, cũng như xác minh các phạm vi nhạy cảm và bị hạn chế. Quản trị viên Google Workspace có thể xem trạng thái đã xác minh của ứng dụng và họ có thể tin tưởng các ứng dụng mà Google xác minh hơn là các ứng dụng có trạng thái chưa xác minh hoặc không xác định.
- Quản trị viên Google Workspace có thể cấp cho mã ứng dụng OAuth của ứng dụng quyền truy cập vào các dịch vụ bị hạn chế và các phạm vi có rủi ro cao trong đó. Nếu đưa mã nhận dạng ứng dụng OAuth của ứng dụng vào tài liệu trợ giúp, bạn có thể cung cấp cho quản trị viên Google Workspace và những người ủng hộ ứng dụng của bạn trong tổ chức của họ thông tin cần thiết để cấp quyền truy cập vào ứng dụng của bạn. Việc này cũng có thể giúp họ hiểu rõ những thay đổi về cấu hình có thể cần thiết trước khi ứng dụng của bạn có thể truy cập vào dữ liệu của một tổ chức.
- Thường xuyên theo dõi địa chỉ email hỗ trợ người dùng mà bạn cung cấp khi định cấu hình OAuth Consent Screen page. Quản trị viên Google Workspace có thể xem địa chỉ email này khi họ xem xét quyền truy cập của ứng dụng và họ có thể liên hệ với bạn nếu có thắc mắc và lo ngại.
Liên kết dự án với một tổ chức
Nếu là người dùng Google Workspace, bạn nên tạo dự án dành cho nhà phát triển trong một tài nguyên tổ chức trong tài khoản Google Workspace hoặc Cloud Identity. Điều này cho phép bạn sử dụng các tính năng quản lý doanh nghiệp, chẳng hạn như thông báo quan trọng, kiểm soát quyền truy cập và quản lý vòng đời dự án mà không cần liên kết với một tài khoản nhà phát triển riêng lẻ. Nếu không, bạn có thể gặp khó khăn (hoặc không thể) chuyển nhượng cho chủ sở hữu mới sau này.
Khi thiết lập dự án dành cho nhà phát triển, hãy tạo dự án trong một tổ chức hoặc di chuyển các dự án hiện có vào một tổ chức.
Trừ phi có lưu ý khác, nội dung của trang này được cấp phép theo Giấy phép ghi nhận tác giả 4.0 của Creative Commons và các mẫu mã lập trình được cấp phép theo Giấy phép Apache 2.0. Để biết thông tin chi tiết, vui lòng tham khảo Chính sách trang web của Google Developers. Java là nhãn hiệu đã đăng ký của Oracle và/hoặc các đơn vị liên kết với Oracle.
Cập nhật lần gần đây nhất: 2025-08-31 UTC.
[null,null,["Cập nhật lần gần đây nhất: 2025-08-31 UTC."],[[["\u003cp\u003eApps targeting external Google Accounts should consider Google Workspace admin controls and aim for wide accessibility.\u003c/p\u003e\n"],["\u003cp\u003eVerification of your app by Google, including brand and sensitive/restricted scopes, builds trust with Google Workspace admins.\u003c/p\u003e\n"],["\u003cp\u003eTo enable access, provide your app's OAuth client ID to Google Workspace admins for configuration.\u003c/p\u003e\n"],["\u003cp\u003eAssociate your developer project with a Google Workspace or Cloud Identity organization for better management and future transitions.\u003c/p\u003e\n"],["\u003cp\u003eActively monitor your support email address for inquiries from Google Workspace admins regarding your app's access.\u003c/p\u003e\n"]]],[],null,["If your app targets an\n[external user\ntype](https://support.google.com/cloud/answer/10311615#user-type-external), you might want to address the widest possible audience of Google Accounts, which\nincludes Google Accounts administered by a Google Workspace organization.\n\nGoogle Workspace administrators can use [API\naccess controls](https://support.google.com/a/answer/7281227) to enable or restrict access to Google Workspace APIs for customer-owned and\nthird-party applications and service accounts. This feature lets Google Workspace administrators\nrestrict access to only OAuth client IDs that are trusted by the organization, which reduces the\nrisk associated with third-party access to Google Services.\n\nTo reach the widest possible audience of Google Accounts and to foster trust, we recommend the\nfollowing:\n\n- Submit your app for verification by Google. If applicable, you must submit your app for [brand\n verification](/identity/protocols/oauth2/production-readiness/brand-verification), as well as [sensitive](/identity/protocols/oauth2/production-readiness/sensitive-scope-verification) and [restricted](/identity/protocols/oauth2/production-readiness/restricted-scope-verification) scopes verification. Google Workspace admins can view your app's verified status, and they might trust apps that Google verifies more than apps with an [unverified](https://support.google.com/a/answer/9352843) or unknown status.\n- Google Workspace admins can give your app's OAuth client IDs access to restricted services and the high-risk scopes within. If you include your app's OAuth client ID in your help documents, you can provide Google Workspace admins, and advocates for your app within their organizations, the information needed to give access to your app. It can also help them understand what configuration changes might be needed before your app can access an organization's data.\n- Routinely monitor your user support email address that you provide when you configure your OAuth [Consent Screen page](https://console.developers.google.com/apis/credentials/consent). Google Workspace admins can view this email address when they review your app's access, and they might reach out to you with possible questions and concerns.\n\nAssociate your project with an organization\n\nIf you are a Google Workspace user, it is strongly recommended that your developer project is\ncreated inside a [organization resource](https://cloud.google.com/resource-manager/docs/cloud-platform-resource-hierarchy#organizations) within your [Google Workspace](https://gsuite.google.com/)\nor [Cloud Identity](https://cloud.google.com/identity) account. This allows you to\nuse [enterprise management features](https://cloud.google.com/resource-manager/docs/cloud-platform-resource-hierarchy#benefits_of_the_organization_resource), such as\n[important notifications](https://cloud.google.com/resource-manager/docs/managing-notification-contacts), access control and project lifecycle management, without tying it\nto an individual developer account. Otherwise, it might be difficult (or impossible) to transfer\nto a new owner in the future.\n\nWhen setting up your developer project,\n[create it in\nan organization](https://cloud.google.com/resource-manager/docs/creating-managing-projects) or\n[migrate your\nexisting projects into an organization](https://cloud.google.com/resource-manager/docs/migrating-projects-billing)."]]