OAuth アプリの検証

Data Manager API のユーザー認証情報を外部ユーザーにリクエストするアプリケーションをリリースする前に、Google Cloud プロジェクトで Google OAuth アプリの検証を受ける必要があります。

このガイドでは、開発中におすすめの Audience 構成の移行と、Google OAuth アプリの確認を完了する手順について説明します。

アプリ オーディエンスのフェーズ

開発の段階に応じて、Google Cloud コンソールの [オーディエンス] ページで、さまざまなユーザータイプと公開ステータスの設定を行います。初期テストから本番環境でのリリースへのスムーズな移行を実現するには、次のフェーズに沿って進めます。

フェーズ 1: 初期開発(テスト)

基本的な API リクエストの開発とテストを開始する場合:

  • 公開ステータス: [テスト中] に設定します。
  • ユーザーの種類:

    Google Cloud プロジェクトが Google Workspace 組織に属しており、組織内のユーザーのみがアプリを使用する場合は、[内部] を選択します。

    それ以外の場合は、[外部] を選択します。

  • テストユーザー: [ユーザータイプ] を [外部] に設定した場合は、[ユーザーを追加] をクリックして、認証情報の生成に使用する Google アカウントを手動で追加します。リストに登録された Google アカウントのみがアプリを承認でき、テストの上限とトークンの有効期限ルールが適用されます。

  • 確認: テスト中は不要です。[外部] を使用すると、テストユーザーは同意画面に進む前に、未確認のアプリへのテストアクセスがあることを確認する警告画面が表示されます。

フェーズ 2: リリース間近(確認の送信)

統合が完了し、ユーザー インターフェースが構築され、1 か月以内にリリースする予定の場合:

  • 公開ステータス: 本番環境に移行します。
  • ユーザータイプ: 広告主クライアントなど、組織外の顧客にアプリを提供している場合は、[外部] に設定します。
  • 対応: アプリを送信して確認を受ける。Google OAuth アプリの確認プロセスには数週間かかることがあります。UI の準備ができ次第、できるだけ早く送信してください。
  • 早期テスターの処理: 確認審査中、アプリは外部ユーザーに対して未確認のままとなります。早期ベータ版テスターをオンボーディングする必要がある場合:
    • 未確認のアプリの画面が表示されることをお客様に伝えます。
    • [詳細設定]、[APP_NAME に移動(安全ではありません)] の順にクリックして続行するようお客様に伝えます。

アプリの確認の要件

検証センターでアプリの検証を受けるには、Google Auth Platform の設定を行い、必要な検証資料を準備します。

確認スコープ

[データアクセス] ページで、アプリケーションに必要なスコープのみをリクエストします。Data Manager API は機密スコープを使用します。

  • https://www.googleapis.com/auth/datamanager(プライマリ スコープ)
  • https://www.googleapis.com/auth/datamanager.partnerlink(パートナー リンクの場合)
連絡先情報

Google OAuth 認証チームは、すべての連絡を Google Cloud プロジェクトで構成されているプロジェクト オーナーとプロジェクト編集者に送信します。情報のリクエストを見逃さないように、Google Cloud コンソールでこれらの連絡先情報を最新の状態に保ってください。

デモ動画

リクエストされたスコープをアプリがどのように使用するかを示す、一般公開されているデモ動画(非公開の YouTube 動画や一般公開されている Google ドライブのリンクなど)へのリンクを入力してください。

動画がアプリの機能のデモ動画の要件を満たしていることを確認します。

フェーズ 3: リリース準備完了(検証済み)

Google OAuth 認証チームからアプリの確認リクエストが承認されたという通知が届いたら、対応は不要です。アプリが確認され、外部ユーザーは未確認アプリの警告画面が表示されることなくアプリを承認できるようになりました。