Проверка приложения OAuth

Перед запуском приложения, запрашивающего у внешних пользователей учетные данные для доступа к API Data Manager, ваш проект Google Cloud должен пройти проверку подлинности приложения Google OAuth .

В этом руководстве описаны рекомендуемые этапы настройки аудитории в процессе разработки, а также шаги по завершению проверки приложения Google OAuth.

этапы целевой аудитории приложения

В зависимости от этапа разработки настройте страницу «Аудитория» в консоли Google Cloud, указав различные типы пользователей и статусы публикации . Следуйте этим этапам для плавного перехода от первоначального тестирования к запуску в рабочую среду.

Этап 1: Начальная разработка (тестирование)

При начале разработки и тестирования базовых API-запросов:

  • Статус публикации : Установлено значение «Тестирование» .
  • Тип пользователя :

    Если ваш проект Google Cloud принадлежит организации Google Workspace и приложением пользуются только пользователи вашей организации, выберите «Внутреннее» .

    В противном случае выберите «Внешний» .

  • Тестовые пользователи : Если вы установили тип пользователя на «Внешний» , нажмите «Добавить пользователей» , чтобы вручную добавить учетные записи Google, которые вы используете для генерации учетных данных. Только указанные учетные записи Google могут авторизовать приложение, и применяются ограничения тестирования и правила истечения срока действия токенов .

  • Проверка : Во время тестирования не требуется. При использовании внешнего доступа тестовые пользователи увидят предупреждающий экран, подтверждающий наличие у них тестового доступа к непроверенному приложению, прежде чем перейти к экрану подтверждения согласия.

Этап 2: Подготовка к запуску (подача документов для проверки)

После завершения интеграции будет создан пользовательский интерфейс, и вы планируете запустить продукт в течение следующего месяца:

  • Статус публикации : Переход в стадию « В производстве» .
  • Тип пользователя : Установите значение «Внешний», если ваше приложение обслуживает клиентов за пределами вашей организации, например, клиентов-рекламодателей.
  • Действие : Отправьте ваше приложение на проверку . Процесс проверки приложения Google OAuth может занять несколько недель, поэтому отправьте его как можно раньше, как только ваш пользовательский интерфейс будет готов.
  • Работа с первыми тестировщиками : Во время проверки ваше приложение остается непроверенным для внешних пользователей. Если вам необходимо привлечь первых бета-тестировщиков:
    • Сообщите им, что они увидят экран с сообщением о непроверенном приложении .
    • Попросите их продолжить, нажав «Дополнительно» , а затем «Перейти к APP_NAME (небезопасно)» .

Требования к проверке приложения

Чтобы отправить приложение на проверку в Центре верификации , настройте параметры платформы Google Auth Platform и подготовьте необходимые материалы для верификации.

Области проверки

На странице «Доступ к данным» запрашивайте только те области доступа, которые необходимы вашему приложению. API менеджера данных использует конфиденциальные области доступа:

  • https://www.googleapis.com/auth/datamanager (Основная область действия)
  • https://www.googleapis.com/auth/datamanager.partnerlink (Для партнерских ссылок)
Контактная информация

Команда проверки Google OAuth отправляет все сообщения владельцам проекта и редакторам проекта, указанным в вашем проекте Google Cloud. Поддерживайте актуальность этих контактных данных в консоли Google Cloud, чтобы не пропустить запросы информации.

Демонстрационное видео

Предоставьте ссылку на общедоступное демонстрационное видео (например, видео на YouTube, не включенное в общий доступ, или общедоступную ссылку на Google Диск), показывающее, как ваше приложение использует запрошенные области действия.

Убедитесь, что видеоролик соответствует требованиям к демонстрационному видео, демонстрирующему функциональность приложения .

Этап 3: Готов к запуску (проверено)

После того, как команда проверки Google OAuth уведомит вас об одобрении запроса на проверку вашего приложения, никаких действий не требуется. Ваше приложение теперь проверено, и внешние пользователи могут авторизовать его, не сталкиваясь с предупреждением о непроверенном приложении.