التحقّق من تطبيقات OAuth

قبل إطلاق تطبيق يطلب بيانات اعتماد المستخدمين لواجهة Data Manager API للمستخدمين الخارجيين، يجب أن يخضع مشروعك على Google Cloud لعملية التحقّق من تطبيق Google OAuth.

يغطّي هذا الدليل عمليات نقل إعدادات الجمهور المقترَحة أثناء عملية التطوير والخطوات اللازمة لإكمال عملية التحقّق من تطبيق Google OAuth.

مراحل جمهور التطبيق

استنادًا إلى مرحلة التطوير، اضبط صفحة "شريحة الجمهور" في Google Cloud Console باستخدام إعدادات مختلفة نوع المستخدم وحالة النشر. اتّبِع هذه المراحل لضمان الانتقال السلس من الاختبار الأوّلي إلى إطلاق الإصدار العلني.

المرحلة 1: التطوير الأوّلي (الاختبار)

عند بدء تطوير واختبار طلبات البيانات الأساسية من واجهة برمجة التطبيقات:

  • حالة النشر: اضبطها على اختبار.
  • نوع المستخدم:

    إذا كان مشروعك على السحابة الإلكترونية على Google Cloud يتبع مؤسسة Google Workspace وكان المستخدمون في مؤسستك فقط يستخدمون التطبيق، اختَر داخلي.

    في الحالات الأخرى، انقر على خارجي.

  • المستخدمون التجريبيون: إذا ضبطت نوع المستخدم على خارجي، انقر على إضافة مستخدمين لإضافة حسابات Google التي تستخدمها لإنشاء بيانات الاعتماد يدويًا. يمكن لحسابات Google المُدرَجة فقط منح الإذن للتطبيق، كما تسري حدود الاختبار وقواعد انتهاء صلاحية الرمز المميّز.

  • التحقّق من الهوية: غير مطلوب أثناء الاختبار. في حال استخدام خارجي، ستظهر للمستخدمين شاشة تحذير تؤكّد أنّ لديهم إذنًا بالوصول إلى تطبيق لم يتم التحقّق منه قبل الانتقال إلى شاشة الموافقة.

المرحلة 2: قبل الإطلاق (إرسال طلب إثبات الملكية)

عند اكتمال عملية الدمج وإنشاء واجهة المستخدم والتخطيط لإطلاق التطبيق خلال الشهر التالي، عليك اتّخاذ الإجراءات التالية:

  • حالة النشر: الانتقال إلى في مرحلة الإنتاج
  • نوع المستخدم: اضبط هذا الحقل على خارجي إذا كان تطبيقك يقدّم خدمات للعملاء خارج مؤسستك، مثل عملاء المعلِنين.
  • الإجراء: إرسال تطبيقك لإجراء عملية التحقّق يمكن أن تستغرق عملية التحقّق من تطبيق Google OAuth عدة أسابيع، لذا يُرجى إرسال الطلب في أقرب وقت ممكن بعد أن تصبح واجهة المستخدم جاهزة.
  • التعامل مع المختبِرين الأوائل: أثناء مراجعة التحقّق، يظل تطبيقك غير معتمَد للمستخدمين الخارجيين. إذا كنت بحاجة إلى إعداد مختبِرين أوّلين للإصدار التجريبي، اتّبِع الخطوات التالية:
    • أبلِغهم بأنّهم سيواجهون شاشة التطبيق الذي لم يتم التحقّق منه.
    • اطلب منهم المتابعة من خلال النقر على الإعدادات المتقدّمة ثم على الانتقال إلى APP_NAME (غير آمن).

متطلبات التحقّق من التطبيقات

لإرسال تطبيقك إلى مركز التحقّق من أجل التحقّق منه، اضبط إعدادات منصة Google للمصادقة وجهِّز مواد التحقّق المطلوبة.

نطاقات التحقّق

في صفحة الوصول إلى البيانات، اطلب النطاقات التي يتطلّبها تطبيقك فقط. تستخدم Data Manager API نطاقات حسّاسة:

  • https://www.googleapis.com/auth/datamanager (النطاق الأساسي)
  • ‫https://www.googleapis.com/auth/datamanager.partnerlink (لروابط الشركاء)
معلومات الاتصال

يرسل فريق التحقّق من Google OAuth جميع الرسائل إلى مالكي المشاريع ومحرّري المشاريع الذين تم إعدادهم في مشروعك على Google Cloud. يُرجى الحرص على تحديث تفاصيل الاتصال هذه في Google Cloud Console كي لا تفوتك أي طلبات للحصول على معلومات.

عرض توضيحي بالفيديو

يُرجى تقديم رابط لفيديو توضيحي متاح للجميع (مثل فيديو غير مُدرَج على YouTube أو رابط عام على Google Drive) يوضّح كيفية استخدام تطبيقك للنطاقات المطلوبة.

تأكَّد من أنّ الفيديو يستوفي متطلبات فيديو توضيح وظائف التطبيق.

المرحلة 3: جاهز للإطلاق (تم التحقّق من الحساب)

بعد أن يبلغك فريق التحقّق من Google OAuth بأنّه وافق على طلب التحقّق من تطبيقك، لن يكون عليك اتّخاذ أي إجراء. تم الآن إثبات ملكية تطبيقك، ويمكن للمستخدمين الخارجيين منحه الإذن بدون ظهور شاشة التحذير بشأن التطبيقات التي لم يتم إثبات ملكيتها.