如果應用程式會向外部使用者要求 Data Manager API 的使用者憑證,請務必先對 Google Cloud 專案進行 Google OAuth 應用程式驗證,再發布應用程式。
本指南說明開發期間建議的目標對象設定轉換,以及完成 Google OAuth 應用程式驗證的步驟。
應用程式目標對象階段
視開發階段而定,在 Google Cloud 控制台中設定「目標對象」頁面,並使用不同的「使用者類型」和「發布狀態」設定。請按照下列階段操作,從初始測試順利過渡到正式版發布。
第 1 階段:初步開發 (測試)
開始開發及測試基本 API 要求時:
- 發布狀態:設為「測試」。
使用者類型:
如果 Google Cloud 雲端專案屬於 Google Workspace 機構,且只有貴機構的使用者會使用應用程式,請選取「內部」。
否則請選取「外部」。
測試使用者:如果將「使用者類型」設為「外部」,請按一下「新增使用者」,手動新增用於產生憑證的 Google 帳戶。只有列出的 Google 帳戶可以授權應用程式,且須遵守測試限制和權杖到期規則。
驗證:測試期間不需要驗證。如果您使用「外部」,測試使用者會先看到警告畫面,確認他們有權測試「未經驗證的應用程式」,然後才會看到同意畫面。
第 2 階段:即將推出 (提交驗證)
整合完成、使用者介面建構完畢,且您預計在下個月內推出:
- 發布狀態:轉換為「已發布」。
- 使用者類型:如果應用程式服務的對象是機構外部的客戶 (例如廣告主客戶),請設為「外部」。
- 動作:將應用程式送交驗證。Google OAuth 應用程式驗證程序可能需要數週時間,因此請在使用者介面準備就緒後,盡快提交應用程式。
- 處理搶先體驗測試人員:在驗證審查期間,外部使用者仍無法使用您的應用程式。如需提早招募 Beta 版測試人員:
- 請通知使用者,他們會看到「未經驗證的應用程式」畫面。
- 請他們依序點選「進階」和 「前往 APP_NAME (不安全)」
應用程式驗證規定
如要將應用程式送交驗證中心驗證,請設定 Google Auth Platform 設定,並準備必要的驗證資料。
驗證範圍
在「資料存取權」頁面,只要求應用程式所需的範圍。Data Manager API 使用敏感範圍:
https://www.googleapis.com/auth/datamanager(主要範圍)https://www.googleapis.com/auth/datamanager.partnerlink(適用於合作夥伴連結)
聯絡資訊
Google OAuth 驗證團隊會將所有通訊內容傳送給 Google Cloud 專案中設定的專案擁有者和專案編輯者。請在 Google Cloud 控制台中更新這些聯絡資料,以免錯過資訊要求。
示範影片
請提供可公開存取的示範影片連結 (例如未列出的 YouTube 影片或公開的 Google 雲端硬碟連結),說明應用程式如何使用要求的範圍。
請確認影片符合應用程式功能示範影片規定。
第 3 階段:準備發布 (已驗證)
Google OAuth 驗證團隊核准您的應用程式驗證要求後,您就不必採取任何行動。您的應用程式現在已通過驗證,外部使用者授權時不會看到未經驗證的應用程式警告畫面。