בדיקת אבטחה

צוות בדיקת האבטחה בודק שהתוסף מבקש את היקפי ההרשאות של OAuth הנכונים. ודאו שההיקפים הבאים הוגדרו במסך ההגדרה של Marketplace SDK:

  • auth/userinfo.email (נוספה כברירת מחדל)
  • auth/userinfo.profile (נוספה כברירת מחדל)
  • classroom.addons.teacher
  • classroom.addons.student

כמו כן, צריך לוודא שהתוסף שלח בקשה להיקפי ההרשאות הבאים:

  • classroom.addons.teacher
  • classroom.addons.student

צוות הבדיקה של GWM יוצר סרטון שמדגים את מסך ההסכמה של התוסף, עם היקפי ההרשאות שמוצגים למשתמשים והפונקציות הבסיסיות של התוסף. הם מעלים סרטון לא רשום ל-YouTube ושולחים לכם את הקישור, ניתן להגיע אליו רק באמצעות הקישור. כשתתחילו את תהליך האימות של OAuth, תתבקשו לציין קישור לסרטון. צוות האבטחה יצפה בסרטון במהלך בדיקת התוסף.

לפרטים נוספים על בדיקת האבטחה של Google, ראו שאלות נפוצות לגבי אימות OAuth API.