Google API को ऐक्सेस करने वाले सभी ऐप्लिकेशन को पुष्टि करनी होगी कि वे अपनी पहचान और Google की API सेवाओं के उपयोगकर्ता के डेटा से जुड़ी नीति में बताए गए मकसद के बारे में सही जानकारी दे रहे हैं. आपके और Google और आपके ऐप्लिकेशन के शेयर किए गए उपयोगकर्ताओं को सुरक्षित रखने के लिए, हो सकता है कि Google को आपकी सहमति वाली स्क्रीन और ऐप्लिकेशन की पुष्टि करनी पड़े.
अगर आपका ऐप्लिकेशन इन सभी शर्तों को पूरा करता है, तो आपको उसकी पुष्टि करनी होगी:
- Google API Consoleमें, आपके ऐप्लिकेशन का कॉन्फ़िगरेशन, उपयोगकर्ता टाइप के बाहरी के लिए सेट है. इसका मतलब है कि आपका ऐप्लिकेशन, Google खाते का इस्तेमाल करने वाले किसी भी व्यक्ति के लिए उपलब्ध है.
- आपको अपने ऐप्लिकेशन के लिए, OAuth की सहमति वाली स्क्रीन पर लोगो या डिसप्ले नेम दिखाना है.
अगर आपने ब्रैंड की पुष्टि की जानकारी शामिल की है, तो उपयोगकर्ता आपके ब्रैंड को पहचान सकता है और आपके ऐप्लिकेशन को ऐक्सेस देने का फ़ैसला ले सकता है. ब्रैंड की पुष्टि की जानकारी शामिल करने से, बाद में ऐक्सेस रद्द करने की संख्या भी कम हो सकती है. ऐसा तब होता है, जब उपयोगकर्ता या Google Workspace एडमिन, ऐप्लिकेशन के ऐक्सेस वाले तीसरे पक्ष के ऐप्लिकेशन और सेवाओं की समीक्षा करता है. पुष्टि के लिए सबमिट करने के बाद, OAuth सहमति स्क्रीन के ज़रिए ब्रैंड की पुष्टि करने की प्रोसेस में आम तौर पर दो से तीन कामकाजी दिन लगते हैं.
अगर ब्रैंड की पुष्टि के लिए आवेदन सबमिट नहीं किया जाता है, तो हो सकता है कि उपयोगकर्ता आपके डेटा के अनुरोध पर कम भरोसा करे. इससे, उपयोगकर्ता की अनुमतियों की संख्या कम हो सकती है और बाद में अनुमतियां रद्द की जा सकती हैं.
OAuth की सहमति वाली स्क्रीन
सहमति वाली स्क्रीन से उपयोगकर्ताओं को पता चलता है कि उनके डेटा को ऐक्सेस करने का अनुरोध किसने किया है और आपके ऐप्लिकेशन को उनकी ओर से किस तरह का डेटा ऐक्सेस करना है. इस बारे में जानकारी, पहले चित्र के बॉक्स 2 में हाइलाइट की गई है.
जब आपके ऐप्लिकेशन की पहचान की पुष्टि हो जाती है और उसे अनुमति मिल जाती है, तो अनुमति देने वाले खाते को आपके ऐप्लिकेशन की पहचान और उपयोगकर्ता के डेटा से जुड़ी नीतियों के बारे में साफ़ तौर पर पता चल जाता है. इस बारे में साफ़ तौर पर बताने से, खाते के मालिक के अनुरोधों को मंज़ूरी देने की संभावना बढ़ सकती है. साथ ही, Google खाते के पेज पर, ऐक्सेस रद्द करने की संभावित समीक्षा करते समय, वह ऐक्सेस बनाए रख सकता है. में OAuth पर कॉन्फ़िगर किया गया कॉन्टेंट, इन कॉम्पोनेंट को पॉप्युलेट करता है:
- आपके ऐप्लिकेशन का नाम और लोगो (जैसा कि पहली इमेज के बॉक्स 1 में दिखाया गया है)
- उपयोगकर्ता सहायता के लिए दिया गया आपका ईमेल पता, जो आपके ऐप्लिकेशन का नाम चुनने के बाद दिखता है (पहली इमेज का बॉक्स 2)
- आपकी निजता नीति और सेवा की शर्तों के लिंक (पहले चित्र का तीसरा बॉक्स)

अनुमति वाले डोमेन
ब्रैंड की पुष्टि करने की प्रोसेस के तहत, Google को उन सभी डोमेन की पुष्टि करनी होती है जो किसी ऐप्लिकेशन की OAuth सहमति वाली स्क्रीन और क्रेडेंशियल से जुड़े होते हैं. हम आपसे, पब्लिक सफ़िक्स पर रजिस्ट्रेशन के लिए उपलब्ध डोमेन कॉम्पोनेंट की पुष्टि करने के लिए कहते हैं: "टॉप निजी डोमेन." उदाहरण के लिए, https://sub.example.com/product के ऐप्लिकेशन होम पेज के साथ कॉन्फ़िगर की गई OAuth सहमति वाली स्क्रीन, खाते के मालिक से example.com डोमेन के मालिकाना हक की पुष्टि करने के लिए कहती है.
OAuth के लिए सहमति की स्क्रीन एडिटर के अनुमति वाले डोमेन सेक्शन में, वे टॉप प्राइवेट डोमेन होने चाहिए जिनका इस्तेमाल ऐप्लिकेशन डोमेन सेक्शन के यूआरआई में किया जाता है. इन डोमेन में ये शामिल हैं: ऐप्लिकेशन का होम पेज, निजता नीति, और सेवा की शर्तें. अनुमति वाले डोमेन सेक्शन में, रीडायरेक्ट यूआरआई और/या "वेब ऐप्लिकेशन" के OAuth क्लाइंट टाइप में अनुमति वाले JavaScript ऑरिजिन भी शामिल होने चाहिए.
Google Search Console का इस्तेमाल करके, अनुमति वाले डोमेन के मालिकाना हक की पुष्टि करें. डोमेन के लिए अनुमतियां रखने वाले मालिक का Google खाता, उस API Console प्रोजेक्ट से जुड़ा होना चाहिए जो अनुमति वाले डोमेन का इस्तेमाल करता है. Google Search Console में डोमेन की पुष्टि करने के बारे में ज़्यादा जानकारी के लिए, अपनी साइट के मालिकाना हक की पुष्टि करना लेख पढ़ें.
पुष्टि की प्रक्रिया के लिए तैयारी करने का तरीका
डेटा को ऐक्सेस करने का अनुरोध करने के लिए, Google API का इस्तेमाल करने वाले सभी ऐप्लिकेशन को ब्रैंड की पुष्टि करने के लिए, यह तरीका अपनाना होगा:
- पुष्टि करें कि आपका ऐप्लिकेशन, पुष्टि से जुड़ी ज़रूरी शर्तों के अपवाद सेक्शन में दिए गए इस्तेमाल के उदाहरणों में से किसी भी उदाहरण में नहीं आता.
- पक्का करें कि आपका ऐप्लिकेशन, उससे जुड़े एपीआई या प्रॉडक्ट के ब्रैंडिंग की ज़रूरी शर्तों को पूरा करता हो. उदाहरण के लिए, Google Sign-In के स्कोप के लिए ब्रैंडिंग के दिशा-निर्देश देखें.
- Google Search Console में, अपने प्रोजेक्ट के अनुमति वाले डोमेन के मालिकाना हक की पुष्टि करें. उस Google खाते का इस्तेमाल करें जो आपके API Console प्रोजेक्ट से, मालिक या संपादक के तौर पर जुड़ा हो.
- पक्का करें कि OAuth की सहमति वाली स्क्रीन पर, ब्रैंडिंग से जुड़ी सभी जानकारी सही हो. जैसे, ऐप्लिकेशन का नाम, सहायता के लिए ईमेल पता, होम पेज का यूआरआई, निजता नीति का यूआरआई वगैरह. इससे ऐप्लिकेशन की पहचान सही तरीके से ज़ाहिर होती है.
ऐप्लिकेशन के होम पेज से जुड़ी ज़रूरी शर्तें
पक्का करें कि आपका होम पेज इन ज़रूरी शर्तों को पूरा करता हो:
- आपका होम पेज सार्वजनिक तौर पर ऐक्सेस किया जा सकता हो. यह ज़रूरी नहीं है कि इसे सिर्फ़ आपकी साइट पर लॉग इन करने वाले उपयोगकर्ता ही ऐक्सेस कर पाएं.
- यह साफ़ तौर पर पता चलना चाहिए कि समीक्षा में शामिल ऐप्लिकेशन के लिए आपका होम पेज कितना काम का है.
- Google Play Store पर मौजूद आपके ऐप्लिकेशन की लिस्टिंग या उसके Facebook पेज के लिंक को, ऐप्लिकेशन के मान्य होम पेज नहीं माना जाता.
ऐप्लिकेशन की निजता नीति के लिंक से जुड़ी ज़रूरी शर्तें
पक्का करें कि आपके ऐप्लिकेशन की निजता नीति, इन ज़रूरी शर्तों को पूरा करती हो:
- निजता नीति, उपयोगकर्ताओं को दिखनी चाहिए. साथ ही, यह नीति आपके ऐप्लिकेशन के होम पेज के डोमेन में होस्ट की जानी चाहिए. साथ ही, इसे Google API Consoleकी OAuth सहमति स्क्रीन से लिंक किया जाना चाहिए. ध्यान दें कि होम पेज पर, ऐप्लिकेशन के फ़ंक्शन के बारे में जानकारी के साथ-साथ, निजता नीति और सेवा की वैकल्पिक शर्तों के लिंक भी होने चाहिए.
- निजता नीति में यह ज़ाहिर करना होगा कि आपका ऐप्लिकेशन, Google के उपयोगकर्ता के डेटा को कैसे ऐक्सेस, इस्तेमाल, और स्टोर करता है या शेयर करता है. आपको Google उपयोगकर्ता के डेटा का इस्तेमाल, अपनी पब्लिश की गई निजता नीति में बताए गए तरीकों तक ही सीमित रखना होगा.
अपने ऐप्लिकेशन की पुष्टि के लिए उसे सबमिट करने का तरीका
प्रोजेक्ट, आपके सभी रिसॉर्स को व्यवस्थित करता है. किसी प्रोजेक्ट में, उससे जुड़े उन Google खातों का एक सेट होता है जिनके पास प्रोजेक्ट के ऑपरेशन करने की अनुमति होती है. साथ ही, इसमें चालू एपीआई का एक सेट और उन एपीआई के लिए बिलिंग, पुष्टि करने, और मॉनिटर करने की सेटिंग भी होती हैं. उदाहरण के लिए, किसी प्रोजेक्ट में एक या उससे ज़्यादा OAuth क्लाइंट हो सकते हैं. साथ ही, उन क्लाइंट के इस्तेमाल के लिए एपीआई कॉन्फ़िगर किए जा सकते हैं. इसके अलावा, OAuth सहमति स्क्रीन को भी कॉन्फ़िगर किया जा सकता है. यह स्क्रीन, उपयोगकर्ताओं को आपके ऐप्लिकेशन का ऐक्सेस देने से पहले दिखाई जाती है.
अगर आपका कोई OAuth क्लाइंट, प्रोडक्शन के लिए तैयार नहीं है, तो हमारा सुझाव है कि आप उसे उस प्रोजेक्ट से मिटा दें जिसके लिए पुष्टि का अनुरोध किया जा रहा है. ऐसा करने के लिए, पर जाएं.
पुष्टि के लिए सबमिट करने के लिए, यह तरीका अपनाएं:
- पक्का करें कि आपका ऐप्लिकेशन, Google API की सेवा की शर्तों और Google API सेवाओं के उपयोगकर्ता के डेटा से जुड़ी नीति का पालन करता हो.
- अपने प्रोजेक्ट से जुड़े खातों के मालिक और एडिटर की भूमिकाओं को अप-टू-डेट रखें. साथ ही, अपने में, OAuth की सहमति वाली स्क्रीन के उपयोगकर्ता सहायता ईमेल पते और डेवलपर की संपर्क जानकारी को भी अप-टू-डेट रखें. इससे यह पक्का होता है कि आपकी टीम के सही सदस्यों को, किसी भी नई ज़रूरत के बारे में सूचना दी जाए.
- OAuth पुष्टि केंद्र पर जाएं.
- प्रोजेक्ट सिलेक्टर बटन पर क्लिक करें.
-
इसके बाद, आपको इनमें से चुनें डायलॉग बॉक्स दिखेगा. इसमें अपना प्रोजेक्ट चुनें. अगर आपको अपना प्रोजेक्ट नहीं मिल रहा है, लेकिन आपको अपना प्रोजेक्ट आईडी पता है, तो अपने ब्राउज़र में इस फ़ॉर्मैट में यूआरएल बनाएं:
?project=[PROJECT_ID]
[PROJECT_ID] की जगह उस प्रोजेक्ट आईडी को डालें जिसका आपको इस्तेमाल करना है.
- ऐप्लिकेशन में बदलाव करें बटन चुनें.
- OAuth सहमति वाली स्क्रीन के पेज पर ज़रूरी जानकारी डालें. इसके बाद, सेव करें और जारी रखें बटन को चुनें.
- आपके ऐप्लिकेशन के अनुरोध किए गए सभी स्कोप का एलान करने के लिए, स्कोप जोड़ें या हटाएं बटन का इस्तेमाल करें. Google साइन इन के लिए ज़रूरी स्कोप का शुरुआती सेट, गैर-संवेदनशील स्कोप सेक्शन में पहले से भरा होता है. जोड़े गए स्कोप को सामान्य कैटगरी में रखा जाता है, sensitive, or restricted.
- अपने ऐप्लिकेशन में मौजूद मिलती-जुलती सुविधाओं के लिए, काम के दस्तावेज़ों के ज़्यादा से ज़्यादा तीन लिंक दें.
-
अगले चरणों में, अपने ऐप्लिकेशन के बारे में मांगी गई कोई भी अतिरिक्त जानकारी दें.
- अगर आपके दिए गए ऐप्लिकेशन कॉन्फ़िगरेशन की पुष्टि ज़रूरी है, तो आपके पास पुष्टि के लिए ऐप्लिकेशन को सबमिट करने का विकल्प है. ज़रूरी फ़ील्ड भरें. इसके बाद, पुष्टि की प्रोसेस शुरू करने के लिए, सबमिट करें पर क्लिक करें.
ऐप्लिकेशन सबमिट करने के बाद, Google की भरोसा और सुरक्षा टीम आपसे ईमेल पर संपर्क करती है. इसमें, वह आपसे कोई और जानकारी मांग सकती है या आपको कुछ चरणों को पूरा करने के लिए कह सकती है. ज़्यादा जानकारी के अनुरोधों के लिए, डेवलपर की संपर्क जानकारी सेक्शन में अपने ईमेल पते देखें. साथ ही, OAuth की सहमति वाली स्क्रीन पर सहायता ईमेल देखें. अपने प्रोजेक्ट की समीक्षा की मौजूदा स्थिति की पुष्टि करने के लिए, प्रोजेक्ट के OAuth सहमति स्क्रीन पेज को भी देखा जा सकता है. इसमें यह भी पता चलता है कि आपके जवाब का इंतज़ार करते समय, समीक्षा की प्रोसेस रोकी गई है या नहीं.
पुष्टि की ज़रूरी शर्तों से जुड़े अपवाद
अगर आपके ऐप्लिकेशन का इस्तेमाल, नीचे दिए गए सेक्शन में बताई गई किसी भी स्थिति में किया जा रहा है, तो आपको उसे समीक्षा के लिए सबमिट करने की ज़रूरत नहीं है.
निजी इस्तेमाल के लिए
इस्तेमाल का एक उदाहरण यह है कि आपके ऐप्लिकेशन का इस्तेमाल सिर्फ़ आपने किया है या आपके ऐप्लिकेशन का इस्तेमाल सिर्फ़ कुछ लोगों ने किया है, जिनमें से सभी लोग आपको व्यक्तिगत तौर पर जानते हैं. हो सकता है कि आप और कुछ उपयोगकर्ता, ऐप्लिकेशन की पुष्टि न होने पर दिखने वाली स्क्रीन को पार करके, अपने निजी खातों से ऐप्लिकेशन को ऐक्सेस कर पाएं.
डेवलपमेंट, टेस्टिंग या स्टैजिंग टीयर में इस्तेमाल किए जाने वाले प्रोजेक्ट
Google OAuth 2.0 की नीतियों का पालन करने के लिए, हमारा सुझाव है कि आपके पास टेस्टिंग और प्रोडक्शन एनवायरमेंट के लिए अलग-अलग प्रोजेक्ट हों. हमारा सुझाव है कि अगर आपको अपना ऐप्लिकेशन, Google खाते का इस्तेमाल करने वाले किसी भी व्यक्ति के लिए उपलब्ध कराना है, तो ही पुष्टि के लिए अपना ऐप्लिकेशन सबमिट करें. इसलिए, अगर आपका ऐप्लिकेशन डिवेलपमेंट, टेस्टिंग या स्टैजिंग के चरणों में है, तो पुष्टि करने की ज़रूरत नहीं है.
अगर आपका ऐप्लिकेशन डेवलपमेंट या टेस्टिंग के चरणों में है, तो पब्लिश करने की स्थिति को टेस्टिंग की डिफ़ॉल्ट सेटिंग में छोड़ा जा सकता है. इस सेटिंग का मतलब है कि आपका ऐप्लिकेशन अब भी डेवलपमेंट में है और यह सिर्फ़ उन उपयोगकर्ताओं के लिए उपलब्ध है जिन्हें आपने टेस्टर की सूची में जोड़ा है. आपको उन Google खातों की सूची मैनेज करनी होगी जो आपके ऐप्लिकेशन के डेवलपमेंट या टेस्टिंग में शामिल हैं.

सिर्फ़ सेवा के मालिकाना हक वाला डेटा
अगर आपका ऐप्लिकेशन सिर्फ़ अपना डेटा ऐक्सेस करने के लिए सेवा खाते का इस्तेमाल करता है और वह किसी उपयोगकर्ता के डेटा (Google खाते से लिंक) को ऐक्सेस नहीं करता है, तो आपको पुष्टि के लिए सबमिट करने की ज़रूरत नहीं है.
सेवा खाते क्या होते हैं, यह समझने के लिए, Google Cloud के दस्तावेज़ में सेवा खाते देखें. सेवा खाते का इस्तेमाल करने का तरीका जानने के लिए, सर्वर से सर्वर के लिए OAuth 2.0 का इस्तेमाल करना लेख देखें.
केवल आंतरिक उपयोग के लिए
इसका मतलब है कि इस ऐप्लिकेशन का इस्तेमाल सिर्फ़ आपके Google Workspace या Cloud Identity के संगठन के लोग कर सकते हैं. प्रोजेक्ट पर संगठन का मालिकाना हक होना चाहिए. साथ ही, उसकी OAuth सहमति स्क्रीन को इंटरनल उपयोगकर्ता टाइप के लिए कॉन्फ़िगर करना होगा. इस मामले में, आपके ऐप्लिकेशन को संगठन के एडमिन से अनुमति लेनी पड़ सकती है. ज़्यादा जानकारी के लिए, Google Workspace के लिए अन्य बातें लेख पढ़ें.
- सार्वजनिक और संगठन के लिए बनाए गए ऐप्लिकेशन के बारे में ज़्यादा जानें.
- अपने ऐप्लिकेशन को 'सिर्फ़ संगठन के लिए' के तौर पर मार्क करने का तरीका जानने के लिए, अक्सर पूछे जाने वाले सवालों के जवाब देखें मैं अपने ऐप्लिकेशन को 'सिर्फ़ संगठन के लिए' के तौर पर कैसे मार्क करूं?
पूरे डोमेन के लिए इंस्टॉल करना
अगर आपको अपने ऐप्लिकेशन को सिर्फ़ Google Workspace या Cloud Identity के किसी संगठन के उपयोगकर्ताओं को टारगेट करना है और हमेशा डोमेन के सभी डिवाइसों पर इंस्टॉल करने की सुविधा का इस्तेमाल करना है, तो आपके ऐप्लिकेशन को पुष्टि करने की ज़रूरत नहीं होगी. ऐसा इसलिए है, क्योंकि डोमेन के लिए एक ही ऐप्लिकेशन इंस्टॉल करने पर, डोमेन एडमिन को तीसरे पक्ष और इंटरनल ऐप्लिकेशन को आपके उपयोगकर्ताओं के डेटा का ऐक्सेस देने की अनुमति मिलती है. संगठन के एडमिन ही अपने डोमेन में ऐप्लिकेशन का इस्तेमाल करने के लिए, ऐप्लिकेशन को अनुमति वाली सूची में जोड़ सकते हैं.
अपने ऐप्लिकेशन को डोमेन-वाइड इंस्टॉल करने का तरीका जानने के लिए, अक्सर पूछे जाने वाले सवालों के जवाब देखें मेरे ऐप्लिकेशन का इस्तेमाल करने वाले कुछ लोग, किसी दूसरे Google Workspace डोमेन के एंटरप्राइज़ खाते इस्तेमाल करते हैं.