Проверка приложений OAuth

Прежде чем запускать приложение, которое запрашивает учетные данные пользователя для Data Manager API у внешних пользователей, ваш облачный проект Google Cloud должен пройти проверку приложения OAuth Google.

В этом руководстве рассказывается о рекомендуемых переходах в настройках аудитории во время разработки и о том, как пройти проверку приложения Google OAuth.

Этапы работы с аудиториями приложений

В зависимости от этапа разработки настройте страницу "Аудитория" в консоли Google Cloud, используя разные значения параметров Тип пользователя и Статус публикации. Чтобы переход от тестирования к запуску рабочей версии прошел без проблем, следуйте приведенным ниже рекомендациям.

Этап 1. Начальная разработка (тестирование)

При разработке и тестировании базовых запросов к API:

  • Статус публикации – Тестирование.
  • Тип пользователя:

    Если ваш облачный проект Google Cloud принадлежит организации Google Workspace и приложением пользуются только сотрудники вашей организации, выберите Внутреннее.

    В противном случае выберите Внешний.

  • Тестировщики. Если в поле Тип пользователя выбрано значение Внешний, нажмите Добавить пользователей, чтобы вручную добавить аккаунты Google, которые вы используете для создания учетных данных. Авторизовать приложение могут только указанные аккаунты Google. При этом действуют ограничения на тестирование и правила истечения срока действия токенов.

  • Проверка. Во время тестирования не требуется. Если вы используете внешнее тестирование, то перед тем, как перейти к экрану запроса согласия, тестировщики увидят предупреждение о том, что у них есть доступ к непроверенному приложению.

Этап 2. Перед запуском (отправка на проверку)

Если интеграция завершена, пользовательский интерфейс создан и вы планируете запустить продукт в течение следующего месяца:

  • Статус публикации: переход в статус В производстве.
  • Тип пользователя. Выберите Внешний, если ваше приложение предназначено для клиентов за пределами вашей организации, например для рекламодателей.
  • Действие. Отправьте приложение на проверку. Проверка приложения Google OAuth может занять несколько недель, поэтому отправьте его как можно раньше, как только будет готов интерфейс.
  • Работа с тестировщиками раннего доступа. Во время проверки приложение остается непроверенным для внешних пользователей. Если вам нужно добавить ранних бета-тестировщиков:
    • Сообщите, что они увидят экран непроверенного приложения.
    • Попросите их нажать Дополнительно, а затем Перейти на сайт APP_NAME (небезопасно).

Требования к проверке приложений

Чтобы отправить приложение на проверку в Центре проверки, настройте платформу аутентификации Google и подготовьте необходимые материалы.

Области проверки

На странице доступа к данным запросите только те области действия, которые необходимы вашему приложению. Data Manager API использует следующие конфиденциальные области действия:

  • https://www.googleapis.com/auth/datamanager (основная область действия)
  • https://www.googleapis.com/auth/datamanager.partnerlink (для ссылок партнеров)
Контактная информация

Команда по проверке OAuth от Google отправляет все сообщения владельцам и редакторам проектов, указанным в вашем облачном проекте Google Cloud. Следите за актуальностью контактной информации в консоли Google Cloud, чтобы не пропустить запросы.

Видеодемонстрация

Предоставьте ссылку на общедоступное демонстрационное видео (например, на видео YouTube с ограниченным доступом или общедоступную ссылку на Google Диск), в котором показано, как ваше приложение использует запрошенные области действия.

Убедитесь, что видео соответствует требованиям к демонстрационным видео о функциях приложения.

Этап 3. Готовность к запуску (проверено)

Когда команда Google OAuth сообщит вам, что запрос на проверку приложения одобрен, никаких действий не потребуется. Теперь ваше приложение проверено, и внешние пользователи могут авторизовать его без предупреждения о том, что оно не проверено.