Mengonfigurasi layar izin OAuth dan memilih cakupan

Saat Anda menggunakan OAuth 2.0 untuk otorisasi, Google akan menampilkan layar izin kepada pengguna yang mencakup ringkasan project Anda, kebijakannya, dan cakupan akses otorisasi yang diminta. Mengonfigurasi layar izin OAuth aplikasi Anda akan menentukan apa yang ditampilkan kepada pengguna dan peninjau aplikasi, serta mendaftarkan aplikasi Anda sehingga Anda dapat memublikasikannya nanti.

Untuk menentukan tingkat akses yang diberikan ke aplikasi Anda, Anda harus mengidentifikasi dan mendeklarasikan cakupan otorisasi. Cakupan otorisasi adalah string URI OAuth 2.0 yang berisi nama aplikasi Google Workspace, jenis data yang diakses, dan tingkat akses. Cakupan adalah permintaan aplikasi Anda untuk menggunakan data Google Workspace, termasuk data Akun Google pengguna.

Saat aplikasi Anda diinstal, pengguna akan diminta untuk memvalidasi cakupan yang digunakan oleh aplikasi. Umumnya, Anda harus memilih cakupan yang paling sempit dan menghindari permintaan cakupan yang tidak diperlukan aplikasi Anda. Pengguna lebih mudah memberikan akses ke cakupan terbatas yang dijelaskan dengan jelas.

Semua aplikasi yang menggunakan OAuth 2.0 memerlukan konfigurasi layar izin, tetapi Anda hanya perlu mencantumkan cakupan untuk aplikasi yang digunakan oleh orang di luar organisasi Google Workspace Anda.

Tips: Jika tidak mengetahui informasi layar izin yang diperlukan, Anda dapat menggunakan informasi placeholder sebelum rilis.

Karena alasan keamanan, Anda tidak dapat menghapus layar izin OAuth 2.0 setelah mengonfigurasinya.

  1. Di Konsol API Google, buka Menu > Platform Google Auth > Branding.

    Buka Branding

  2. Jika telah mengonfigurasi platform Google Auth, Anda dapat mengonfigurasi setelan Layar Izin OAuth berikut di Branding, Audiens, dan Akses Data. Jika Anda melihat pesan yang menyatakan Google Auth platform not configured yet, klik Get Started:
    1. Di bagian App Information, di App name, masukkan App name.
    2. Di User support email, pilih alamat email dukungan tempat pengguna dapat menghubungi Anda jika mereka memiliki pertanyaan tentang izin mereka.
    3. Klik Next.
    4. Di bagian Audience, pilih jenis pengguna untuk aplikasi Anda.
    5. Klik Next.
    6. Di bagian Contact Information, masukkan Email address tempat Anda dapat menerima notifikasi tentang perubahan apa pun pada project Anda.
    7. Klik Next.
    8. Di bagian Finish, tinjau Kebijakan Data Pengguna Layanan Google API dan jika Anda setuju, pilih I agree to the Google API Services: User Data Policy.
    9. Klik Continue.
    10. Klik Create.
    11. Jika Anda memilih External untuk jenis pengguna, tambahkan pengguna pengujian:
      1. Klik Audience.
      2. Di bagian Test users, klik Add users.
      3. Masukkan alamat email Anda dan pengguna pengujian resmi lainnya, lalu klik Save.
  3. Jika Anda membuat aplikasi untuk digunakan di luar organisasi Google Workspace Anda, klik Data Access > Add or Remove Scopes. Sebaiknya ikuti praktik terbaik berikut saat memilih cakupan:

    • Pilih cakupan yang memberikan tingkat akses minimum yang diperlukan oleh aplikasi Anda. Untuk mengetahui daftar cakupan yang tersedia, lihat Cakupan OAuth 2.0 untuk Google API.
    • Tinjau cakupan yang tercantum di setiap dari tiga bagian: cakupan non-sensitif cakupan sensitif, dan cakupan terbatas. Untuk cakupan yang tercantum di bagian "Cakupan sensitif Anda" atau "Cakupan terbatas Anda", coba identifikasi cakupan non-sensitif alternatif untuk menghindari peninjauan tambahan yang tidak perlu.
    • Beberapa cakupan memerlukan peninjauan tambahan oleh Google. Untuk aplikasi yang hanya digunakan secara internal oleh organisasi Google Workspace Anda, cakupan tidak tercantum di layar izin dan penggunaan cakupan terbatas atau sensitif tidak memerlukan peninjauan lebih lanjut oleh Google. Untuk mengetahui informasi selengkapnya, lihat Kategori cakupan.
  4. Setelah memilih cakupan yang diperlukan oleh aplikasi Anda, klik Save.

Untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi izin OAuth, lihat Memulai platform Google Auth.

Kategori cakupan

Beberapa cakupan memerlukan peninjauan dan persyaratan tambahan karena tingkat atau jenis akses yang diberikan. Pertimbangkan jenis cakupan berikut:

      Memerlukan verifikasi aplikasi dasar Memerlukan verifikasi aplikasi tambahan Memerlukan penilaian keamanan
  Cakupan non-sensitif (direkomendasikan) Memberikan akses hanya ke data terbatas yang langsung relevan dengan tindakan tertentu.
Cakupan sensitif Memberikan akses ke data, resource, atau tindakan pengguna pribadi.
Cakupan terbatas Memberikan akses ke data atau tindakan pengguna yang sangat sensitif atau ekstensif.

Langkah berikutnya

Buat kredensial akses untuk aplikasi Anda.