Verificación de la app de OAuth

Antes de lanzar una aplicación que solicite credenciales de usuario para la API de Data Manager a usuarios externos, tu proyecto de Google Cloud debe someterse a la verificación de la app de OAuth de Google.

En esta guía, se explican las transiciones de configuración recomendadas de Público durante el desarrollo y los pasos para completar la verificación de la app de OAuth de Google.

Fases del público de la aplicación

Según la etapa de desarrollo, configura la página Público en la consola de Google Cloud con diferentes parámetros de configuración de Tipo de usuario y Estado de publicación. Sigue estas fases para lograr una transición sin problemas desde las pruebas iniciales hasta el lanzamiento en producción.

Fase 1: Desarrollo inicial (pruebas)

Cuando comiences a desarrollar y probar solicitudes básicas a la API, haz lo siguiente:

  • Estado de publicación: Se establece en Pruebas.
  • Tipo de usuario:

    Si tu proyecto de Google Cloud pertenece a una organización de Google Workspace y solo los usuarios de tu organización usan la app, selecciona Interno.

    De lo contrario, selecciona Externo.

  • Usuarios de prueba: Si estableces Tipo de usuario como Externo, haz clic en Agregar usuarios para agregar manualmente las Cuentas de Google que usas para generar credenciales. Solo las Cuentas de Google que se indican pueden autorizar la app, y se aplican los límites de prueba y las reglas de vencimiento de tokens.

  • Verificación: No se requiere durante las pruebas. Si usas Externa, los usuarios de prueba verán una pantalla de advertencia que confirma que tienen acceso de prueba a una app sin verificar antes de continuar a la pantalla de consentimiento.

Fase 2: Cerca del lanzamiento (envío de la verificación)

Cuando tu integración esté completa, tu interfaz de usuario esté lista y planees lanzar tu app en el próximo mes, haz lo siguiente:

  • Estado de publicación: Transición a En producción.
  • Tipo de usuario: Se debe establecer en Externo si tu app atiende a clientes fuera de tu organización, como los clientes anunciantes.
  • Acción: Envía tu app para su verificación. El proceso de verificación de la app de Google OAuth puede tardar varias semanas, así que envíala lo antes posible cuando la IU esté lista.
  • Manejo de verificadores anticipados: Durante la revisión de verificación, tu app permanece sin verificar para los usuarios externos. Si necesitas incorporar verificadores beta anticipados, haz lo siguiente:
    • Infórmale que verá la pantalla de app no verificada.
    • Indícales que hagan clic en Opciones avanzadas y, luego, en Ir a APP_NAME (no seguro) para continuar.

Requisitos para la verificación de la app

Para enviar tu app a verificación en el Centro de verificación, configura los parámetros de configuración de la plataforma de autenticación de Google y prepara los materiales de verificación necesarios.

Permisos de verificación

En la página de acceso a los datos, solicita solo los permisos que requiere tu aplicación. La API de Data Manager usa alcances sensibles:

  • https://www.googleapis.com/auth/datamanager (permiso principal)
  • https://www.googleapis.com/auth/datamanager.partnerlink (para vínculos de socios)
Información de contacto

El equipo de verificación de OAuth de Google envía todas las comunicaciones a los propietarios y editores del proyecto configurados en tu proyecto de Google Cloud. Mantén actualizados estos detalles de contacto en la consola de Google Cloud para no perderte las solicitudes de información.

Video de demostración

Proporciona un vínculo a un video de demostración de acceso público (como un video no listado de YouTube o un vínculo público de Google Drive) que muestre cómo tu aplicación usa los alcances solicitados.

Asegúrate de que el video cumpla con los requisitos del video de demostración de la funcionalidad de la app.

Fase 3: Listo para el lanzamiento (verificado)

Una vez que el equipo de verificación de OAuth de Google te notifique que aprobó tu solicitud de verificación de la app, no es necesario que realices ninguna acción. Ahora tu app está verificada y los usuarios externos pueden autorizarla sin ver la pantalla de advertencia de la app sin verificar.