เมื่อคุณใช้ OAuth 2.0 เพื่อการให้สิทธิ์ Google จะแสดงหน้าจอขอความยินยอมแก่ผู้ใช้ โดยมีสรุปเกี่ยวกับโปรเจ็กต์ นโยบายของโปรเจ็กต์ และขอบเขตการเข้าถึงที่ขอ การกำหนดค่าหน้าจอขอความยินยอม OAuth ของแอปจะกำหนดสิ่งที่แสดงต่อผู้ใช้และผู้ตรวจสอบแอป รวมถึงลงทะเบียนแอปเพื่อให้คุณเผยแพร่แอปได้ในภายหลัง
หากต้องการกำหนดระดับการเข้าถึงที่มอบให้แอป คุณต้องระบุและประกาศ ขอบเขตการให้สิทธิ์ ขอบเขตการให้สิทธิ์คือสตริง URI ของ OAuth 2.0 ที่มีชื่อแอป Google Workspace, ประเภทข้อมูลที่เข้าถึง และระดับการเข้าถึง ขอบเขตคือคำขอของแอปในการทำงานกับข้อมูล Google Workspace ซึ่งรวมถึงข้อมูลในบัญชี Google ของผู้ใช้
เมื่อติดตั้งแอป ระบบจะขอให้ผู้ใช้ตรวจสอบขอบเขตที่แอปใช้ โดยทั่วไป คุณควรเลือกขอบเขตที่แคบที่สุดเท่าที่จะเป็นไปได้ และหลีกเลี่ยงการขอขอบเขตที่แอปไม่จำเป็นต้องใช้ ผู้ใช้มีแนวโน้มที่จะให้สิทธิ์เข้าถึงขอบเขตที่จำกัดและอธิบายไว้อย่างชัดเจนมากขึ้น
แอปทั้งหมดที่ใช้ OAuth 2.0 ต้องมีการกำหนดค่าหน้าจอขอความยินยอม แต่คุณต้องระบุขอบเขตสำหรับแอปที่บุคคลภายนอกองค์กร Google Workspace ของคุณใช้เท่านั้น
เคล็ดลับ: หากไม่ทราบข้อมูลหน้าจอคำยินยอมที่จำเป็น คุณสามารถใช้ข้อมูลตัวยึดตำแหน่งก่อนเผยแพร่ได้
ด้วยเหตุผลด้านความปลอดภัย คุณจึงนำหน้าจอขอความยินยอม OAuth 2.0 ออกไม่ได้หลังจากกำหนดค่าแล้ว
กำหนดค่าความยินยอม OAuth
- ในคอนโซล Google API ให้ไปที่เมนู > แพลตฟอร์มการตรวจสอบสิทธิ์ของ Google > การสร้างแบรนด์
- หากกำหนดค่าแพลตฟอร์มการตรวจสอบสิทธิ์ของ Google ไว้แล้ว คุณสามารถกำหนดค่าการตั้งค่าหน้าจอขอความยินยอม OAuth ต่อไปนี้ใน การสร้างแบรนด์, กลุ่มเป้าหมาย และ การเข้าถึงข้อมูล หากเห็นข้อความว่า Google Auth platform not configured yet (ยังไม่ได้กำหนดค่าแพลตฟอร์มการตรวจสอบสิทธิ์ของ Google) ให้คลิกเริ่มต้นใช้งาน
- ในส่วนข้อมูลแอป ในชื่อแอป ให้ป้อนชื่อแอป
- ในส่วนอีเมลสนับสนุนสำหรับผู้ใช้ ให้เลือกอีเมลสนับสนุนที่ผู้ใช้สามารถติดต่อคุณได้หากมีคำถามเกี่ยวกับความยินยอม
- คลิกถัดไป
- ในส่วนกลุ่มเป้าหมาย ให้เลือกประเภทผู้ใช้สำหรับแอป
- คลิกถัดไป
- ในส่วนข้อมูลติดต่อ ให้ป้อนอีเมล ที่คุณจะได้รับการแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงในโปรเจ็กต์
- คลิกถัดไป
- ในส่วนเสร็จสิ้น ให้อ่านนโยบายข้อมูลผู้ใช้สำหรับบริการ Google API และหากยอมรับ ให้เลือกฉันยอมรับบริการ Google API: นโยบายข้อมูลผู้ใช้
- คลิกต่อไป
- คลิกสร้าง
- หากเลือกภายนอก สำหรับประเภทผู้ใช้ ให้เพิ่มผู้ใช้ทดสอบโดยทำดังนี้
- คลิกกลุ่มเป้าหมาย
- ในส่วนผู้ใช้ทดสอบ ให้คลิกเพิ่มผู้ใช้
- ป้อนอีเมลของคุณและอีเมลของผู้ใช้ทดสอบที่ได้รับอนุญาตรายอื่นๆ แล้วคลิกบันทึก
หากสร้างแอปเพื่อใช้ภายนอกองค์กร Google Workspace ให้คลิก การเข้าถึงข้อมูล > เพิ่มหรือนำขอบเขตออก เราขอแนะนำแนวทางปฏิบัติแนะนำต่อไปนี้เมื่อ เลือกขอบเขต:
- เลือกขอบเขตที่ให้สิทธิ์เข้าถึงในระดับต่ำสุดที่แอปต้องการ หากต้องการดูรายการขอบเขตที่ใช้ได้ โปรดดู ขอบเขต OAuth 2.0 สำหรับ Google API
- ตรวจสอบขอบเขตที่ระบุไว้ในแต่ละส่วนต่อไปนี้ ขอบเขตที่ไม่ละเอียดอ่อน ขอบเขตที่ละเอียดอ่อน และขอบเขตที่จำกัด สำหรับขอบเขตที่ระบุไว้ในส่วน "ขอบเขตที่ละเอียดอ่อน" หรือ "ขอบเขตที่จำกัด" ให้ลองระบุ ขอบเขตที่ไม่ละเอียดอ่อนอื่นๆ เพื่อหลีกเลี่ยงการตรวจสอบเพิ่มเติมที่ไม่จำเป็น
- ขอบเขตบางรายการต้องได้รับการตรวจสอบเพิ่มเติมจาก Google สำหรับแอปที่องค์กร Google Workspace ของคุณใช้ภายในเท่านั้น ขอบเขตจะไม่แสดงในหน้าจอขอความยินยอม และการใช้ขอบเขตที่ถูกจำกัดหรือขอบเขตที่ละเอียดอ่อนไม่จำเป็นต้องได้รับการตรวจสอบเพิ่มเติมจาก Google ดูข้อมูลเพิ่มเติมได้ที่ หมวดหมู่ขอบเขต
- หลังจากเลือกขอบเขตที่แอปต้องการแล้ว ให้คลิก บันทึก
ดูข้อมูลเพิ่มเติมเกี่ยวกับการกำหนดค่าความยินยอม OAuth ได้ที่ หัวข้อเริ่มต้นใช้งานแพลตฟอร์มการตรวจสอบสิทธิ์ของ Google
หมวดหมู่ขอบเขต
ขอบเขตบางรายการต้องได้รับการตรวจสอบและมีข้อกำหนดเพิ่มเติมเนื่องจากระดับหรือประเภทการเข้าถึงที่ขอบเขตนั้นให้สิทธิ์ โปรดพิจารณาขอบเขตประเภทต่อไปนี้
| ต้องมีการตรวจสอบแอปเบื้องต้น | ต้องมีการตรวจสอบแอปเพิ่มเติม | ต้องมีการประเมินความปลอดภัย | |||
|---|---|---|---|---|---|
| ขอบเขตที่ไม่ละเอียดอ่อน (แนะนำ) | ให้สิทธิ์เข้าถึงเฉพาะข้อมูลที่จำกัดซึ่งเกี่ยวข้องกับการดำเนินการที่เฉพาะเจาะจงโดยตรง | — | — | ||
| ขอบเขตที่ละเอียดอ่อน | ให้สิทธิ์เข้าถึงข้อมูลผู้ใช้ แหล่งข้อมูล หรือการดำเนินการ | — | |||
| ขอบเขตที่จำกัด | ให้สิทธิ์เข้าถึงข้อมูลผู้ใช้หรือการดำเนินการที่มีความละเอียดอ่อนสูงหรือมีขอบเขตกว้าง |
ขั้นตอนถัดไป
สร้างข้อมูลเข้าสู่ระบบเพื่อเข้าถึงแอป