يجب أن تُثبت جميع التطبيقات التي تصل إلى Google APIs أنّها تمثّل هويتها وغرضها بدقة كما هو محدّد في سياسة بيانات مستخدمي خدمات Google API Policy. لحمايتك وحماية المستخدمين الذين تشاركهم Google وتطبيقك، قد تحتاج شاشة طلب الموافقة والتطبيق إلى التحقّق منهما من قِبل Google.
يجب التحقّق من تطبيقك إذا استوفى جميع المعايير التالية:
- في Google API Console، تم ضبط إعدادات تطبيقك على نوع مستخدم خارجي وحالة نشر منشور. يعني ذلك أنّ تطبيقك في مرحلة الإنتاج ومتاح لأي مستخدم لديه حساب على Google.
- تريد أن يعرض تطبيقك شعارًا أو اسمًا معروضًا على شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth.
إذا تحقّقت من معلومات العلامة التجارية لتطبيقك، يمكنك زيادة احتمالية أن يتعرّف المستخدم على علامتك التجارية ويقرّر منح إذن الوصول إلى تطبيقك. يمكن أن تؤدي معلومات العلامة التجارية التي تم التحقّق منها أيضًا إلى عمليات إبطال أقل في وقت لاحق عندما يراجع المستخدم أو مشرف Google Workspace التطبيقات والخدمات التابعة لجهات خارجية التي يمكنها الوصول إلى الحساب. تستغرق عملية التحقّق التلقائي من العلامة التجارية عادةً بضع دقائق بعد النقر على الزر التحقّق من العلامة التجارية. في بعض الحالات التي لا يمكن فيها تحديد نتيجة تلقائيًا، قد يخضع تطبيقك لعملية مراجعة يدوية تستغرق عادةً من يومَي عمل إلى ثلاثة أيام عمل.
إذا ظلت معلومات العلامة التجارية لتطبيقك لم يتم التحقّق منها، قد يؤدي ذلك إلى انخفاض ثقة المستخدم في طلبك للحصول على بياناته، ما قد يؤدي إلى عدد أقل من عمليات منح الإذن وعدد أكبر من عمليات الإبطال لاحقًا.
شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth
توضّح شاشة طلب الموافقة للمستخدمين الجهة التي تطلب الوصول إلى بياناتهم ونوع البيانات التي يحتاج تطبيقك إلى الوصول إليها نيابةً عنهم، كما هو موضّح في المربّع 2 من الشكل 1.
عندما يخضع تطبيقك لعملية التحقّق من العلامة التجارية ويحصل على الموافقة، من المرجّح أن يفهم الحساب الذي يمنح الإذن هوية تطبيقك وسياسات بيانات المستخدم بشكل واضح. يمكن أن يؤدي هذا الفهم الواضح إلى زيادة احتمالية أن يمنح صاحب الحساب الإذن لطلباتك و يحتفظ بإمكانية الوصول عندما يراجع عمليات الإبطال المحتمَلة على صفحة حسابه على Google. يؤدي المحتوى الذي تضبطه على صفحة "العلامة التجارية لبروتوكول OAuth" في Cloud Console إلى ملء المكوّنات التالية:
- اسم تطبيقك وشعاره (كما هو موضّح في المربّع 1 من الشكل 1)
- عنوان البريد الإلكتروني لدعم المستخدمين، والذي يظهر بعد اختيار اسم تطبيقك (المربّع 2 من الشكل 1)
- روابط تؤدي إلى سياسة الخصوصية وبنود الخدمة (المربّع 3 من الشكل 1)
الشكل 1. نموذج أولي لشاشة طلب الموافقة المتعلّقة ببروتوكول OAuth
النطاقات المفوّضة
كجزء من عملية التحقّق من العلامة التجارية، تطلب Google التحقّق من جميع النطاقات المرتبطة بشاشة طلب الموافقة وبيانات الاعتماد المتعلّقة ببروتوكول OAuth لأحد التطبيقات. نطلب منك التحقّق من مكوّن النطاق المتاح للتسجيل على لاحقة علنية: "النطاق الخاص من المستوى الأعلى." على
سبيل المثال، تطلب شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth التي تم ضبطها باستخدام صفحة رئيسية للتطبيق
على https://sub.example.com/product من صاحب الحساب التحقّق من ملكية
النطاق example.com.
يجب أن يحتوي قسم النطاقات المفوّضة في محرّر شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth على النطاقات الخاصة من المستوى الأعلى المستخدَمة في عناوين URI لقسم نطاق التطبيق. تشمل هذه النطاقات الصفحة الرئيسية للتطبيق وسياسة الخصوصية وبنود الخدمة. يجب أن يتضمّن قسم النطاقات المفوّضة أيضًا عناوين URI لإعادة التوجيه أو صفحات JavaScript الأصلية المفوّضة في أنواع عملاء OAuth لتطبيق الويب.
يمكنك التحقّق من ملكية نطاقاتك المفوّضة باستخدام Google Search Console. يجب ربط حساب Google لديه أذونات المالك لنطاق بمشروع API Console الذي يستخدم هذا النطاق المفوّض. لمزيد من المعلومات عن عمليات التحقّق من النطاقات في Google Search Console، يُرجى الاطّلاع على مقالة إثبات ملكية موقعك الإلكتروني.
خطوات الإعداد للتحقّق
يجب أن تُجري جميع التطبيقات التي تستخدم Google APIs لطلب الوصول إلى البيانات الخطوات التالية لإكمال عملية التحقّق من العلامة التجارية:
- تأكَّد من أنّ تطبيقك لا يندرج ضمن أي من حالات الاستخدام في الـ استثناءات من متطلبات التحقّق قسم.
- تأكَّد من أنّ تطبيقك يلتزم بمتطلبات العلامة التجارية لواجهات برمجة التطبيقات أو المنتج المرتبطَين. على سبيل المثال، يُرجى الاطّلاع على إرشادات وضع العلامة التجارية لنطاقات ميزة "تسجيل الدخول باستخدام حساب Google".
- أثبِت ملكية النطاقات المفوّضة لمشروعك في Google Search Console. استخدِم حسابًا على Google مرتبطًا بمشروعك على API Console بصفتك مالكًا أو محررًا.
- تأكَّد من أنّ جميع معلومات العلامة التجارية على شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth، مثل اسم التطبيق وعنوان البريد الإلكتروني للدعم وعنوان URI للصفحة الرئيسية وعنوان URI لسياسة الخصوصية وما إلى ذلك، تمثّل هوية التطبيق بدقة.
متطلبات الصفحة الرئيسية للتطبيق
تأكَّد من أنّ صفحتك الرئيسية تستوفي المتطلبات التالية:
- يجب أن تكون صفحتك الرئيسية متاحة للجميع، وليس فقط للمستخدمين الذين سجّلوا الدخول إلى موقعك الإلكتروني.
- يجب أن تكون صلة صفحتك الرئيسية بالتطبيق قيد المراجعة واضحة.
- لا تُعد الروابط المؤدية إلى بطاقة بيانات تطبيقك على "متجر Google Play" أو صفحته على فيسبوك صفحات رئيسية صالحة للتطبيق.
متطلبات رابط سياسة الخصوصية للتطبيق
تأكَّد من أنّ سياسة الخصوصية لتطبيقك تستوفي المتطلبات التالية:
- يجب أن تكون سياسة الخصوصية مرئية للمستخدمين ومستضافة ضمن النطاق نفسه الذي تستضيف فيه الصفحة الرئيسية لتطبيقك، وأن يكون لها رابط على شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth في Google API Console. يُرجى العِلم أنّ الصفحة الرئيسية يجب أن تتضمّن وصفًا لوظائف التطبيق، بالإضافة إلى روابط تؤدي إلى سياسة الخصوصية وبنود الخدمة الاختيارية.
- يجب أن تفصح سياسة الخصوصية عن الطريقة التي يصل بها تطبيقك إلى بيانات مستخدمي Google أو يستخدمها أو يخزّنها أو يشاركها. عليك أن تقتصر على استخدام بيانات مستخدمي Google على الممارسات التي تفصح عنها سياسة الخصوصية المنشورة.
كيفية إرسال تطبيقك للتحقّق من العلامة التجارية
ينظّم مشروع Google Cloud Console جميع موارد Cloud Console. يتألف المشروع من مجموعة من حسابات Google المرتبطة التي لديها إذن إجراء عمليات المشروع، ومجموعة من واجهات برمجة التطبيقات المفعّلة، وإعدادات الفوترة والمصادقة والمراقبة لواجهات برمجة التطبيقات هذه. على سبيل المثال، يمكن أن يحتوي المشروع على عميل واحد أو أكثر من عملاء OAuth، وضبط واجهات برمجة التطبيقات لاستخدامها من قِبل هؤلاء العملاء، وضبط شاشة طلب موافقة OAuth تظهر للمستخدمين قبل منحهم إذن الوصول إلى تطبيقك.
إذا لم يكن أي من عملاء OAuth جاهزًا للإنتاج، ننصحك بحذفه من المشروع الذي يطلب التحقّق. يمكنك إجراء ذلك في صفحة "العملاء".
للإرسال من أجل التحقّق، اتّبِع الخطوات التالية:
- تأكَّد من أنّ تطبيقك يلتزم بـ بنود خدمة Google APIs، وسياسة بيانات مستخدمي خدمات Google API.
- احرص على أن تكون الأدوار "المالك" و"المحرّر" للحسابات المرتبطة بمشروعك وعنوان البريد الإلكتروني لدعم المستخدمين ومعلومات الاتصال بالمطوّر لشاشة طلب الموافقة المتعلّقة ببروتوكول OAuth محدّثة في Cloud Console. يضمن ذلك إعلام الأعضاء المناسبين في فريقك بأي متطلبات جديدة.
- انتقِل إلى صفحة "العلامة التجارية لبروتوكول OAuth" في Cloud Console.
- انقر على الزر اختيار المشروع.
- في مربّع الحوار الاختيار من الذي يظهر، اختَر مشروعك. إذا لم تتمكّن من العثور على مشروعك ولكنك تعرف رقم تعريف مشروعك، يمكنك إنشاء عنوان URL في متصفّحك بالتنسيق التالي:
استبدِل [PROJECT_ID] برقم تعريف المشروع الذي تريد استخدامه.https://console.developers.google.com/auth/branding?project=[PROJECT_ID]
- في صفحة العلامة التجارية ، قدِّم معلومات العلامة التجارية لتطبيقك، بما في ذلك اسم التطبيق وشعاره ومعلومات الاتصال بالمطوّر والروابط ذات الصلة. يتم حفظ أي تغييرات تجريها باسم علامة تجارية مسودة.
- انقر على الزر التحقّق من العلامة التجارية لبدء عملية التقييم. تكتمل المراجعة المبرمَجة عادةً في بضع دقائق.
- بعد اكتمال التقييم، راجِع الحالة. إذا نجحت العملية، تتغيّر الحالة إلى جاهز للنشر. إذا تعذّر إكمال عملية التحقّق التلقائية، يمكنك الاطّلاع على المشاكل التي تم رصدها وإما إصلاحها أو طلب إجراء مراجعة يدوية.
- انقر على الزر نشر العلامة التجارية لجعل العلامة التجارية الجديدة متاحة.
- إذا كان تطبيقك يتطلب أيضًا التحقّق من النطاقات الحساسة أو المقيّدة، انتقِل إلى مركز التحقّق من بروتوكول OAuth للتتبُّع حالة الوصول إلى البيانات وتقديم أي معلومات إضافية مطلوبة، مثل فيديو توضيحي. يُرجى العِلم أنّه يجب أن تكون لديك حالة علامة تجارية منشورة قبل أن تتمكّن من طلب التحقّق من الوصول إلى البيانات.
- استخدِم الزر إضافة نطاقات أو إزالتها للإعلان عن جميع النطاقات التي يطلبها تطبيقك. تتم تعبئة مجموعة أولية من النطاقات الضرورية لميزة "تسجيل الدخول باستخدام حساب Google" مسبقًا في قسم النطاقات غير الحساسة. يتم تصنيف النطاقات المضافة على أنّها غير حساسة، sensitive, or restricted.
- قدِّم ما يصل إلى ثلاثة روابط تؤدي إلى أي مستندات ذات صلة بالميزات ذات الصلة في تطبيقك.
- قدِّم أي معلومات إضافية مطلوبة عن تطبيقك في الخطوات اللاحقة.
بعد نشر علامتك التجارية أو إرسال طلب الوصول إلى البيانات، قد يتواصل فريق الثقة والأمان في Google معك عبر البريد الإلكتروني لطلب أي معلومات إضافية يحتاج إليها أو الخطوات التي عليك إكمالها. راجِع عناوين بريدك الإلكتروني في قسم معلومات الاتصال بالمطوّر وعنوان البريد الإلكتروني للدعم في شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth بحثًا عن طلبات للحصول على معلومات إضافية. يمكنك أيضًا الاطّلاع على صفحتَي "العلامة التجارية" أو "مركز التحقّق" في مشروعك لتأكيد حالة المراجعة الحالية لمشروعك، بما في ذلك ما إذا كانت عملية المراجعة متوقفة مؤقتًا أثناء انتظار ردّك.
الاستثناءات من متطلبات التحقّق
إذا كان سيتم استخدام تطبيقك في أي من السيناريوهات الموضّحة في الأقسام التالية، لن تحتاج إلى إرساله للمراجعة.
الاستخدام الشخصي
إحدى حالات الاستخدام هي إذا كنت المستخدم الوحيد لتطبيقك أو إذا كان تطبيقك لا يستخدمه سوى عدد قليل من المستخدمين، وكلهم معروفون لك شخصيًا. قد يكون من المناسب لك ولعدد المستخدمين المحدود لديك الانتقال إلى شاشة التطبيق الذي لم يتم التحقّق منه ومنح حساباتك الشخصية إذن الوصول إلى تطبيقك.
المشاريع المستخدَمة في مستويات التطوير أو الاختبار أو الإعداد
للامتثال لسياسات Google OAuth 2.0، ننصحك بأن يكون لديك مشاريع مختلفة لبيئتَي الاختبار والإنتاج. ننصحك بإرسال تطبيقك للتحقّق منه فقط إذا كنت تريد إتاحته لأي مستخدم لديه حساب على Google. لذلك، إذا كان تطبيقك في مراحل التطوير أو الاختبار أو الإعداد، لا يكون التحقّق مطلوبًا.
إذا كان تطبيقك في مرحلتَي التطوير أو الاختبار، يمكنك ترك "حالة النشر" في الإعداد التلقائي **الاختبار**. يعني هذا الإعداد أنّ تطبيقك لا يزال قيد التطوير ولا يتوفّر إلا للمستخدمين الذين تضيفهم إلى قائمة المستخدمين التجريبيين. عليك إدارة قائمة حسابات Google المشارِكة في تطوير تطبيقك أو اختباره.
البيانات المملوكة للخدمة فقط
إذا كان تطبيقك يستخدم حساب خدمة للوصول إلى بياناته الخاصة فقط، ولا يصل إلى أي بيانات للمستخدمين (مرتبطة بحساب Google)، فلن تحتاج إلى إرساله للتحقّق منه.
للتعرّف على حسابات الخدمة، يُرجى الاطّلاع على حسابات الخدمة في مستندات Google Cloud. للتعرّف على تعليمات استخدام حساب خدمة، يُرجى الاطّلاع على استخدام OAuth 2.0 لتطبيقات خادم إلى خادم.
للاستخدام الداخلي فقط
يعني ذلك أنّ التطبيق لا يستخدمه سوى المستخدمون في مؤسستك على Google Workspace أو Cloud Identity organization. يجب أن تكون المؤسسة مالكة للمشروع، ويجب ضبط شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth على نوع مستخدم داخلي. في هذه الحالة، قد يحتاج تطبيقك إلى موافقة من مشرف المؤسسة. لمزيد من المعلومات، يُرجى الاطّلاع على اعتبارات إضافية في Google Workspace.
- مزيد من المعلومات عن التطبيقات العلنية والتطبيقات الداخلية.
- كيفية وضع علامة على تطبيقك على أنّه داخلي فقط في الأسئلة الشائعة كيف يمكنني وضع علامة على تطبيقي على أنّه داخلي فقط؟
التثبيت على مستوى النطاق
إذا كنت تخطط لاستهداف تطبيقك لمستخدمي مؤسسة Google Workspace أو Cloud Identity فقط واستخدام التثبيت على مستوى النطاق دائمًا، فلن يحتاج تطبيقك إلى التحقّق من العلامة التجارية. ومع ذلك، إذا كان تطبيقك يستخدم نطاقات مقيَّدة أو حساسة، يكون التحقّق من التطبيق مطلوبًا. يرجع ذلك إلى أنّ التثبيت على مستوى النطاق يسمح لمشرف النطاق بمنح التطبيقات التابعة لجهات خارجية والتطبيقات الداخلية إذن الوصول إلى بيانات المستخدمين. مشرفو المؤسسة هم الحسابات الوحيدة التي يمكنها إضافة التطبيق إلى قائمة مسموح بها لاستخدامه داخل نطاقاتها.
كيفية جعل تطبيقك قابلاً للتثبيت على مستوى النطاق في الأسئلة الشائعة لدى تطبيقي مستخدمون لديهم حسابات مؤسسة من نطاق Google Workspace آخر.