কিছু Google API (যেগুলি সংবেদনশীল বা সীমাবদ্ধ স্কোপ গ্রহণ করে) গ্রাহক ডেটা অ্যাক্সেস করার অনুমতি চাওয়া অ্যাপগুলির জন্য প্রয়োজনীয়তা নির্ধারণ করে। সীমাবদ্ধ স্কোপগুলির জন্য এই অতিরিক্ত প্রয়োজনীয়তাগুলির জন্য একটি অ্যাপকে প্রমাণ করতে হবে যে তারা একটি অনুমোদিত অ্যাপ্লিকেশন প্রকার এবং অতিরিক্ত পর্যালোচনার জন্য জমা দিতে হবে, যার মধ্যে একটি সম্ভাব্য নিরাপত্তা মূল্যায়ন অন্তর্ভুক্ত।
একটি API-এর মধ্যে সীমাবদ্ধ স্কোপের প্রযোজ্যতা মূলত আপনার অ্যাপে একটি প্রাসঙ্গিক বৈশিষ্ট্য প্রদানের জন্য প্রয়োজনীয় অ্যাক্সেসের মাত্রার উপর নির্ভর করে: শুধুমাত্র পঠনযোগ্য, শুধুমাত্র লেখার জন্য, পড়া এবং লেখা, ইত্যাদি।
যখন আপনি OAuth 2.0 ব্যবহার করে Google অ্যাকাউন্ট থেকে এই ডেটা অ্যাক্সেস করার অনুমতি নেন, তখন আপনি স্কোপ নামক স্ট্রিং ব্যবহার করেন যা আপনি কোন ধরণের ডেটা অ্যাক্সেস করতে চান এবং আপনার কতটা অ্যাক্সেস প্রয়োজন তা নির্দিষ্ট করে। যদি আপনার অ্যাপ সংবেদনশীল বা সীমাবদ্ধ স্কোপের অনুরোধ করে, তাহলে আপনাকে যাচাইকরণ প্রক্রিয়াটি সম্পূর্ণ করতে হবে যদি না আপনার অ্যাপের ব্যবহার ব্যতিক্রমের জন্য যোগ্য হয়।
সংবেদনশীল স্কোপের তুলনায় সীমাবদ্ধ স্কোপের সংখ্যা কম। যাচাইকরণ OAuth API যাচাইকরণ FAQ-এ সংবেদনশীল এবং সীমাবদ্ধ স্কোপের বর্তমান তালিকা রয়েছে। এই স্কোপগুলি Google ব্যবহারকারীর ডেটাতে বিস্তৃত অ্যাক্সেস প্রদান করে এবং যেকোনো Google অ্যাকাউন্ট থেকে স্কোপের অনুরোধ করার আগে আপনাকে একটি স্কোপ যাচাইকরণ প্রক্রিয়ার মধ্য দিয়ে যেতে হয়। এই প্রয়োজনীয়তা সম্পর্কে তথ্যের জন্য, Google API পরিষেবা ব্যবহারকারীর ডেটা নীতি এবং নির্দিষ্ট API স্কোপের জন্য অতিরিক্ত প্রয়োজনীয়তা অথবা পণ্য নির্দিষ্ট Google বিকাশকারী পৃষ্ঠা দেখুন। আপনি যদি সার্ভারে সীমাবদ্ধ স্কোপের ডেটা সংরক্ষণ বা প্রেরণ করেন, তাহলে আপনাকে একটি নিরাপত্তা মূল্যায়ন সম্পন্ন করতে হবে।
সীমাবদ্ধ সুযোগগুলি বুঝুন
যদি আপনার অ্যাপটি কোনও সীমাবদ্ধ স্কোপের অনুরোধ করে এবং ব্যতিক্রমের জন্য যোগ্য না হয়, তাহলে আপনাকে Google API পরিষেবা ব্যবহারকারী ডেটা নীতির নির্দিষ্ট API স্কোপের জন্য অতিরিক্ত প্রয়োজনীয়তাগুলি পূরণ করতে হবে, অথবা পণ্যের Google ডেভেলপার পৃষ্ঠায় পণ্য নির্দিষ্ট প্রয়োজনীয়তাগুলি পূরণ করতে হবে, যার জন্য আরও বিস্তৃত পর্যালোচনা প্রক্রিয়া প্রয়োজন।
আপনার সুযোগের ব্যবহার বুঝুন
- আপনার অ্যাপ যে স্কোপগুলি ব্যবহার করে বা ব্যবহার করতে চান তা পর্যালোচনা করুন। আপনার বিদ্যমান স্কোপ ব্যবহার খুঁজে পেতে, অনুমোদনের অনুরোধ সহ প্রেরিত যেকোনো স্কোপের জন্য আপনার অ্যাপের সোর্স কোড পরীক্ষা করুন।
- আপনার অ্যাপ ফিচারের উদ্দেশ্যমূলক ক্রিয়াকলাপের জন্য প্রতিটি অনুরোধ করা স্কোপ প্রয়োজনীয় কিনা তা নির্ধারণ করুন এবং ফিচারটি প্রদানের জন্য প্রয়োজনীয় ন্যূনতম সুযোগ-সুবিধা ব্যবহার করুন। একটি Google API সাধারণত পণ্যের Google ডেভেলপার পৃষ্ঠায় তার এন্ডপয়েন্টগুলির জন্য রেফারেন্স ডকুমেন্টেশন রাখে যার মধ্যে এন্ডপয়েন্ট বা এর মধ্যে নির্দিষ্ট বৈশিষ্ট্যগুলিকে কল করার জন্য প্রয়োজনীয় স্কোপ অন্তর্ভুক্ত থাকে। আপনার অ্যাপ যে API এন্ডপয়েন্টগুলিকে কল করে তার জন্য প্রয়োজনীয় অ্যাক্সেস স্কোপ সম্পর্কে আরও তথ্যের জন্য, সেই এন্ডপয়েন্টগুলির রেফারেন্স ডকুমেন্টেশন পড়ুন। For example, for an app that only uses Gmail APIs to occasionally send emails on a user's behalf, don't request the scope that provides full access to the user's email data.
- Google API থেকে আপনি যে ডেটা পাবেন তা কেবলমাত্র API-এর নীতিমালা মেনে ব্যবহার করা উচিত এবং আপনার অ্যাপের ক্রিয়াকলাপ এবং গোপনীয়তা নীতিতে আপনি যেভাবে আপনার ব্যবহারকারীদের কাছে উপস্থাপন করেন।
- প্রতিটি স্কোপ সম্পর্কে আরও জানতে, এর সম্ভাব্যতা সহ API ডকুমেন্টেশন দেখুন। sensitive or restricted অবস্থা।
- আপনার অ্যাপ দ্বারা ব্যবহৃত সমস্ত স্কোপ ঘোষণা করুন Cloud Consoleএর Data Access page । আপনার নির্দিষ্ট করা স্কোপগুলিকে সংবেদনশীল বা সীমাবদ্ধ বিভাগে ভাগ করা হয়েছে যাতে প্রয়োজনীয় অতিরিক্ত যাচাইকরণ হাইলাইট করা যায়।
- আপনার ইন্টিগ্রেশন দ্বারা ব্যবহৃত ডেটার সাথে মেলে এমন সেরা সুযোগটি খুঁজুন, এর ব্যবহার বুঝুন, পরীক্ষার পরিবেশে সবকিছু এখনও কাজ করছে কিনা তা পুনরায় নিশ্চিত করুন এবং তারপরে যাচাইয়ের জন্য জমা দেওয়ার জন্য প্রস্তুত হন।
আপনার অ্যাপের লঞ্চ প্ল্যানের যাচাইকরণ সম্পূর্ণ করতে বা নতুন স্কোপের প্রয়োজন এমন কোনও নতুন বৈশিষ্ট্যের জন্য প্রয়োজনীয় সময় বিবেচনা করতে ভুলবেন না। এই অতিরিক্ত প্রয়োজনীয়তাগুলির মধ্যে একটি তখনই ঘটে যখন অ্যাপটি সার্ভার থেকে বা সার্ভারের মাধ্যমে Google ব্যবহারকারীর ডেটা অ্যাক্সেস করে বা অ্যাক্সেস করার ক্ষমতা রাখে। এই ক্ষেত্রে, সিস্টেমটিকে Google দ্বারা অনুমোদিত একটি স্বাধীন, তৃতীয় পক্ষের মূল্যায়নকারীর কাছ থেকে বার্ষিক নিরাপত্তা মূল্যায়নের মধ্য দিয়ে যেতে হবে। এই কারণে, সীমাবদ্ধ স্কোপ যাচাইকরণ প্রক্রিয়াটি সম্পূর্ণ হতে বেশ কয়েক সপ্তাহ সময় লাগতে পারে। মনে রাখবেন যে সমস্ত অ্যাপকে প্রথমে ব্র্যান্ড যাচাইকরণের ধাপটি সম্পূর্ণ করতে হবে, যা সাধারণত 2-3 কর্মদিবস সময় নেয়, যদি শেষ অনুমোদিত OAuth সম্মতি স্ক্রিন যাচাইকরণের পর থেকে ব্র্যান্ডিং তথ্য পরিবর্তিত হয়।
অনুমোদিত আবেদনের ধরণ
নির্দিষ্ট অ্যাপ্লিকেশনের ধরণ প্রতিটি পণ্যের জন্য সীমাবদ্ধ স্কোপ অ্যাক্সেস করতে পারে। আপনি পণ্য-নির্দিষ্ট Google ডেভেলপার পৃষ্ঠায় (উদাহরণস্বরূপ, Gmail API নীতি) অ্যাপ্লিকেশনের ধরণগুলি খুঁজে পেতে পারেন।
আপনার অ্যাপের ধরণ বোঝা এবং নির্ধারণ করা আপনার দায়িত্ব। তবে, যদি আপনি সত্যিই আপনার অ্যাপের অ্যাপ্লিকেশনের ধরণ সম্পর্কে অনিশ্চিত থাকেন, তাহলে যাচাইকরণের জন্য অ্যাপ জমা দেওয়ার সময় "আপনি কোন বৈশিষ্ট্যগুলি ব্যবহার করবেন?" প্রশ্নের জন্য কোনও বিকল্প নির্বাচন করতে পারবেন না। এরপর Google API-এর যাচাইকরণ দল অ্যাপ্লিকেশনের ধরণ নির্ধারণ করবে।
নিরাপত্তা মূল্যায়ন
প্রতিটি অ্যাপ যারা গুগল ব্যবহারকারীদের সীমাবদ্ধ ডেটা অ্যাক্সেসের অনুরোধ করে এবং তৃতীয় পক্ষের সার্ভার থেকে বা তার মাধ্যমে ডেটা অ্যাক্সেস করার ক্ষমতা রাখে, তাদের অবশ্যই গুগল-প্যানেলভুক্ত নিরাপত্তা মূল্যায়নকারীদের কাছ থেকে একটি নিরাপত্তা মূল্যায়নের মধ্য দিয়ে যেতে হবে। এই মূল্যায়ন গুগল ব্যবহারকারীদের ডেটা নিরাপদ রাখতে সাহায্য করে, এটি যাচাই করে যে গুগল ব্যবহারকারীদের ডেটা অ্যাক্সেস করে এমন সমস্ত অ্যাপ ব্যবহারকারীর অনুরোধে নিরাপদে ডেটা পরিচালনা করার এবং ব্যবহারকারীর ডেটা মুছে ফেলার ক্ষমতা প্রদর্শন করে।
আমাদের নিরাপত্তা মূল্যায়নকে মানসম্মত করার জন্য আমরা অ্যাপ ডিফেন্স অ্যালায়েন্স এবং ক্লাউড অ্যাপ্লিকেশন নিরাপত্তা মূল্যায়ন কাঠামো (CASA) ব্যবহার করি।
পূর্বে উল্লেখ করা হয়েছে, যেকোনো যাচাইকৃত সীমাবদ্ধ সুযোগে অ্যাক্সেস বজায় রাখার জন্য, অ্যাপগুলিকে সম্মতির জন্য পুনরায় যাচাই করতে হবে এবং আপনার মূল্যায়নকারীর মূল্যায়ন পত্র (LOA) অনুমোদনের তারিখের কমপক্ষে প্রতি 12 মাস পরে একটি নিরাপত্তা মূল্যায়ন সম্পন্ন করতে হবে। যদি আপনার অ্যাপ একটি নতুন সীমাবদ্ধ সুযোগ যোগ করে, তাহলে আপনার অ্যাপটিকে অতিরিক্ত সুযোগ কভার করার জন্য পুনরায় মূল্যায়ন করার প্রয়োজন হতে পারে যদি এটি পূর্ববর্তী নিরাপত্তা মূল্যায়নে অন্তর্ভুক্ত না থাকে।
আপনার অ্যাপটি পুনঃপ্রত্যয়িত করার সময় হলে Google পর্যালোচনা দল আপনাকে ইমেল করবে। আপনার দলের সঠিক সদস্যদের এই বার্ষিক প্রয়োগ সম্পর্কে অবহিত করার জন্য, অতিরিক্ত Google অ্যাকাউন্টগুলিকে আপনার Cloud Console মালিক বা সম্পাদক হিসেবে প্রকল্প। এটি গুগলে নির্দিষ্ট করা ব্যবহারকারী সহায়তা এবং ডেভেলপার যোগাযোগের ইমেলগুলি আপডেট রাখতেও সাহায্য করে Cloud Console ওঅথ Branding page.
যাচাইয়ের জন্য প্রস্তুতির পদক্ষেপ
ডেটা অ্যাক্সেসের অনুরোধ করার জন্য Google API ব্যবহার করে এমন সমস্ত অ্যাপকে ব্র্যান্ড যাচাইকরণ সম্পূর্ণ করতে নিম্নলিখিত পদক্ষেপগুলি অনুসরণ করতে হবে:
- যাচাইকরণের প্রয়োজনীয়তার ব্যতিক্রম বিভাগে আপনার অ্যাপটি কোনও ব্যবহারের ক্ষেত্রে পড়ে না তা নিশ্চিত করুন।
- নিশ্চিত করুন যে আপনার অ্যাপ সংশ্লিষ্ট API বা পণ্যের ব্র্যান্ডিং প্রয়োজনীয়তা মেনে চলে। উদাহরণস্বরূপ, Google সাইন-ইন স্কোপের জন্য ব্র্যান্ডিং নির্দেশিকা দেখুন।
- Google Search Console এর মধ্যে আপনার প্রোজেক্টের অনুমোদিত ডোমেনের মালিকানা যাচাই করুন। আপনার সাথে সম্পর্কিত একটি Google অ্যাকাউন্ট ব্যবহার করুন API Console মালিক বা সম্পাদক হিসেবে প্রকল্পের সাথে যোগাযোগ করুন।
- OAuth সম্মতি স্ক্রিনে থাকা সমস্ত ব্র্যান্ডিং তথ্য, যেমন অ্যাপের নাম, সহায়তা ইমেল, হোম পেজ URI, গোপনীয়তা নীতি URI ইত্যাদি, অ্যাপটির পরিচয় সঠিকভাবে উপস্থাপন করে তা নিশ্চিত করুন।
অ্যাপ্লিকেশন হোম পেজের প্রয়োজনীয়তা
নিশ্চিত করুন যে আপনার হোম পেজ নিম্নলিখিত প্রয়োজনীয়তাগুলি পূরণ করে:
- আপনার হোম পেজটি সর্বজনীনভাবে অ্যাক্সেসযোগ্য হতে হবে, এবং কেবল আপনার সাইটের লগ-ইন করা ব্যবহারকারীদের জন্য অ্যাক্সেসযোগ্য নয়।
- পর্যালোচনাধীন অ্যাপের সাথে আপনার হোম পেজের প্রাসঙ্গিকতা স্পষ্ট হতে হবে।
- গুগল প্লে স্টোর বা এর ফেসবুক পেজে আপনার অ্যাপের তালিকার লিঙ্কগুলি বৈধ অ্যাপ্লিকেশন হোম পেজ হিসাবে বিবেচিত হবে না।
অ্যাপ্লিকেশন গোপনীয়তা নীতি লিঙ্কের প্রয়োজনীয়তা
আপনার অ্যাপের গোপনীয়তা নীতি নিম্নলিখিত প্রয়োজনীয়তাগুলি পূরণ করে তা নিশ্চিত করুন:
- গোপনীয়তা নীতিটি ব্যবহারকারীদের কাছে দৃশ্যমান হতে হবে, আপনার অ্যাপ্লিকেশনের হোম পৃষ্ঠার মতো একই ডোমেনে হোস্ট করা উচিত এবং এর OAuth সম্মতি স্ক্রিনে লিঙ্ক করা উচিত Google API Console। মনে রাখবেন যে হোম পেজে অ্যাপের কার্যকারিতার বিবরণ, সেইসাথে গোপনীয়তা নীতি এবং ঐচ্ছিক পরিষেবার শর্তাবলীর লিঙ্ক অন্তর্ভুক্ত থাকতে হবে।
- গোপনীয়তা নীতিতে অবশ্যই আপনার অ্যাপ্লিকেশনটি কীভাবে Google ব্যবহারকারীর ডেটা অ্যাক্সেস, ব্যবহার, সঞ্চয় বা শেয়ার করে তা প্রকাশ করতে হবে। The privacy policy must comply with the Google API Services User Data Policy and the Limited Use requirements for restricted scopes.আপনার প্রকাশিত গোপনীয়তা নীতিতে প্রকাশিত পদ্ধতিগুলির মধ্যে আপনাকে Google ব্যবহারকারীর ডেটার ব্যবহার সীমিত রাখতে হবে।
- Review example cases of privacy policies that don't meet the Limited Use requirements.
যাচাইকরণের জন্য আপনার অ্যাপটি কীভাবে জমা দেবেন
ক Google Cloud Console প্রকল্পটি আপনার সমস্ত কিছু সংগঠিত করে Cloud Console রিসোর্স। একটি প্রকল্পে এমন কিছু সংশ্লিষ্ট Google অ্যাকাউন্ট থাকে যাদের প্রকল্প পরিচালনা করার অনুমতি থাকে, সক্রিয় API গুলির একটি সেট থাকে এবং সেই API গুলির জন্য বিলিং, প্রমাণীকরণ এবং পর্যবেক্ষণ সেটিংস থাকে। উদাহরণস্বরূপ, একটি প্রকল্পে এক বা একাধিক OAuth ক্লায়েন্ট থাকতে পারে, সেই ক্লায়েন্টদের ব্যবহারের জন্য API গুলি কনফিগার করতে পারে এবং একটি OAuth সম্মতি স্ক্রিন কনফিগার করতে পারে যা ব্যবহারকারীরা আপনার অ্যাপে অ্যাক্সেস অনুমোদন করার আগে তাদের দেখানো হয়।
যদি আপনার কোনও OAuth ক্লায়েন্ট উৎপাদনের জন্য প্রস্তুত না থাকে, তাহলে আমরা আপনাকে সেই প্রকল্প থেকে তাদের মুছে ফেলার পরামর্শ দিচ্ছি যেটি যাচাইকরণের অনুরোধ করছে। আপনি এটি করতে পারেন Clients page.
যাচাইকরণের জন্য জমা দিতে, এই ধাপগুলি অনুসরণ করুন:
- নিশ্চিত করুন যে আপনার অ্যাপটি Google API-এর পরিষেবার শর্তাবলী এবং Google API পরিষেবা ব্যবহারকারী ডেটা নীতি মেনে চলে।
- আপনার প্রোজেক্টের সংশ্লিষ্ট অ্যাকাউন্টগুলির মালিক এবং সম্পাদকের ভূমিকা, সেইসাথে আপনার OAuth সম্মতি স্ক্রিনের ব্যবহারকারী সহায়তা ইমেল এবং ডেভেলপারের যোগাযোগের তথ্য আপনার Cloud Console। এটি নিশ্চিত করে যে আপনার দলের সঠিক সদস্যদের যেকোনো নতুন প্রয়োজনীয়তা সম্পর্কে অবহিত করা হয়েছে।
- যান Cloud ConsoleOAuth যাচাই কেন্দ্র ।
- প্রজেক্ট সিলেক্টর বোতামে ক্লিক করুন।
" Select from " ডায়ালগে আপনার প্রকল্পটি নির্বাচন করুন। যদি আপনি আপনার প্রকল্পটি খুঁজে না পান কিন্তু আপনার প্রকল্পের আইডি জানেন, তাহলে আপনি আপনার ব্রাউজারে নিম্নলিখিত ফর্ম্যাটে একটি URL তৈরি করতে পারেন:
https://console.developers.google.com/auth/branding?project=[PROJECT_ID]
[PROJECT_ID] এর পরিবর্তে আপনি যে প্রজেক্ট আইডিটি ব্যবহার করতে চান তা ব্যবহার করুন।
- এডিট অ্যাপ বোতামটি নির্বাচন করুন।
- OAuth সম্মতি স্ক্রিন পৃষ্ঠায় প্রয়োজনীয় তথ্য লিখুন, এবং তারপর সংরক্ষণ করুন এবং চালিয়ে যান বোতামটি নির্বাচন করুন।
- আপনার অ্যাপের অনুরোধ করা সমস্ত স্কোপ ঘোষণা করতে স্কোপ যোগ করুন বা সরান বোতামটি ব্যবহার করুন। Google সাইন-ইনের জন্য প্রয়োজনীয় স্কোপগুলির একটি প্রাথমিক সেট অ-সংবেদনশীল স্কোপ বিভাগে আগে থেকে পূরণ করা হয়। যোগ করা স্কোপগুলিকে অ-সংবেদনশীল হিসাবে শ্রেণীবদ্ধ করা হয়, sensitive, or restricted.
- আপনার অ্যাপের সংশ্লিষ্ট বৈশিষ্ট্যগুলির জন্য যেকোনো প্রাসঙ্গিক ডকুমেন্টেশনের সর্বাধিক তিনটি লিঙ্ক প্রদান করুন।
পরবর্তী ধাপগুলিতে আপনার অ্যাপ সম্পর্কে অনুরোধ করা যেকোনো অতিরিক্ত তথ্য প্রদান করুন।
- Ensure your app complies with the Additional requirements for specific API scopes, which includes undergoing an annual security assessment if your app accesses restricted scope Google users' data from or through a third-party server.
- Ensure your app is one of the allowed types specified in the Limited Use section of the Additional requirements for specific API scopes page.
- If your app is a task automation platform, your demonstration video must showcase how multiple API workflows are created and automated, and in which directions user data flows.
-
Prepare a video that fully demonstrates how a user initiates and grants access to the requested scopes and shows, in detail, the usage of the granted sensitive and restricted scopes in the app. Upload the video to YouTube Studio and set Visibility as Unlisted. You need to provide a link to the demonstration video in the YouTube link field.
- Show the OAuth grant process that users will experience, in English. This includes the consent flow and, if you use Google Sign-In, the sign-in flow.
- Show that the OAuth consent screen correctly displays the App Name.
- Show that the browser address bar of the OAuth consent screen correctly includes your app's OAuth client ID.
- To show how the data will be used, demonstrate the functionality that's enabled by each sensitive and restricted scope that you request.
- If you use multiple clients, and therefore have multiple OAuth client IDs, show how the data is accessed on each OAuth client.
- Select your permitted application type from the "What features will you use?" list.
- Describe how you will use the restricted scopes in your app and why more limited scopes aren't sufficient.
- আপনার দেওয়া অ্যাপ কনফিগারেশনের যদি যাচাইকরণের প্রয়োজন হয়, তাহলে আপনার কাছে যাচাইকরণের জন্য অ্যাপটি জমা দেওয়ার সুযোগ আছে। প্রয়োজনীয় ক্ষেত্রগুলি পূরণ করুন এবং তারপর যাচাইকরণ প্রক্রিয়া শুরু করতে জমা দিন-এ ক্লিক করুন।
আপনার অ্যাপ জমা দেওয়ার পর, Google-এর ট্রাস্ট অ্যান্ড সেফটি টিম তাদের প্রয়োজনীয় অতিরিক্ত তথ্য বা আপনার প্রয়োজনীয় পদক্ষেপগুলি ইমেলের মাধ্যমে অনুসরণ করবে। অতিরিক্ত তথ্যের জন্য অনুরোধের জন্য ডেভেলপারের যোগাযোগের তথ্য বিভাগে আপনার ইমেল ঠিকানা এবং আপনার OAuth সম্মতি স্ক্রিনের সহায়তা ইমেল চেক করুন। আপনার প্রকল্পের বর্তমান পর্যালোচনার অবস্থা নিশ্চিত করতে আপনি আপনার প্রকল্পের OAuth সম্মতি স্ক্রিন পৃষ্ঠাটিও দেখতে পারেন, যার মধ্যে আমরা আপনার প্রতিক্রিয়ার জন্য অপেক্ষা করার সময় পর্যালোচনা প্রক্রিয়াটি স্থগিত করা হয়েছে কিনা তাও অন্তর্ভুক্ত।
যাচাইকরণের প্রয়োজনীয়তার ব্যতিক্রম
যদি আপনার অ্যাপটি নিম্নলিখিত বিভাগগুলিতে বর্ণিত যেকোনো পরিস্থিতিতে ব্যবহার করা হয়, তাহলে আপনাকে এটি পর্যালোচনার জন্য জমা দেওয়ার প্রয়োজন নেই।
ব্যক্তিগত ব্যবহার
একটি ব্যবহারের ক্ষেত্রে হল যদি আপনি আপনার অ্যাপের একমাত্র ব্যবহারকারী হন অথবা যদি আপনার অ্যাপটি শুধুমাত্র কয়েকজন ব্যবহারকারী ব্যবহার করেন, যাদের সকলেই আপনার ব্যক্তিগতভাবে পরিচিত। আপনি এবং আপনার সীমিত সংখ্যক ব্যবহারকারী যাচাই না করা অ্যাপ স্ক্রিনের মধ্য দিয়ে এগিয়ে যেতে এবং আপনার ব্যক্তিগত অ্যাকাউন্টগুলিকে আপনার অ্যাপে অ্যাক্সেস দিতে স্বাচ্ছন্দ্য বোধ করতে পারেন।
উন্নয়ন, পরীক্ষা, অথবা স্টেজিং স্তরে ব্যবহৃত প্রকল্পগুলি
Google OAuth 2.0 নীতিমালা মেনে চলার জন্য, আমরা আপনাকে টেস্টিং এবং প্রোডাকশন পরিবেশের জন্য বিভিন্ন প্রকল্প রাখার পরামর্শ দিচ্ছি। আমরা আপনাকে সুপারিশ করছি যে আপনি যদি আপনার অ্যাপটি Google অ্যাকাউন্ট সহ যেকোনো ব্যবহারকারীর কাছে উপলব্ধ করতে চান তবেই যাচাইকরণের জন্য আপনার অ্যাপটি জমা দিন। অতএব, যদি আপনার অ্যাপটি ডেভেলপমেন্ট, টেস্টিং বা স্টেজিং পর্যায়ে থাকে, তাহলে যাচাইকরণের প্রয়োজন নেই।
যদি আপনার অ্যাপটি ডেভেলপমেন্ট বা পরীক্ষার পর্যায়ে থাকে, তাহলে আপনি Testing এর ডিফল্ট সেটিংয়ে প্রকাশনা স্থিতি ছেড়ে দিতে পারেন। এই সেটিং এর অর্থ হল আপনার অ্যাপটি এখনও ডেভেলপমেন্টের অধীনে রয়েছে এবং শুধুমাত্র সেই ব্যবহারকারীদের জন্য উপলব্ধ যাদের আপনি পরীক্ষামূলক ব্যবহারকারীদের তালিকায় যোগ করেন। আপনার অ্যাপের ডেভেলপমেন্ট বা পরীক্ষার সাথে জড়িত Google অ্যাকাউন্টগুলির তালিকা আপনাকে অবশ্যই পরিচালনা করতে হবে।

শুধুমাত্র পরিষেবা মালিকানাধীন ডেটা
যদি আপনার অ্যাপটি শুধুমাত্র নিজস্ব ডেটা অ্যাক্সেস করার জন্য কোনও পরিষেবা অ্যাকাউন্ট ব্যবহার করে এবং এটি কোনও ব্যবহারকারীর ডেটা (একটি Google অ্যাকাউন্টের সাথে লিঙ্কযুক্ত) অ্যাক্সেস না করে, তাহলে আপনাকে যাচাইকরণের জন্য জমা দেওয়ার প্রয়োজন নেই।
পরিষেবা অ্যাকাউন্টগুলি কী তা বোঝার জন্য, Google ক্লাউডের ডকুমেন্টেশনে পরিষেবা অ্যাকাউন্টগুলি দেখুন। পরিষেবা অ্যাকাউন্ট কীভাবে ব্যবহার করবেন তার নির্দেশাবলীর জন্য, সার্ভার থেকে সার্ভার অ্যাপ্লিকেশনের জন্য OAuth 2.0 ব্যবহার দেখুন।
শুধুমাত্র অভ্যন্তরীণ ব্যবহার
এর অর্থ হল অ্যাপটি শুধুমাত্র আপনার Google Workspace বা Cloud Identity প্রতিষ্ঠানের লোকেরা ব্যবহার করে। প্রকল্পটি অবশ্যই প্রতিষ্ঠানের মালিকানাধীন হতে হবে এবং এর OAuth সম্মতি স্ক্রিনটি একটি অভ্যন্তরীণ ব্যবহারকারীর ধরণের জন্য কনফিগার করা প্রয়োজন। এই ক্ষেত্রে, আপনার অ্যাপটির জন্য কোনও প্রতিষ্ঠানের প্রশাসকের কাছ থেকে অনুমোদনের প্রয়োজন হতে পারে। আরও তথ্যের জন্য, Google Workspace-এর জন্য অতিরিক্ত বিবেচনা দেখুন।
- পাবলিক এবং অভ্যন্তরীণ অ্যাপ্লিকেশন সম্পর্কে আরও জানুন।
- FAQ থেকে আপনার অ্যাপটিকে অভ্যন্তরীণ হিসেবে চিহ্নিত করার পদ্ধতি শিখুন । আমি কীভাবে আমার অ্যাপটিকে কেবল অভ্যন্তরীণ হিসেবে চিহ্নিত করতে পারি?
ডোমেন-ব্যাপী ইনস্টলেশন
যদি আপনি আপনার অ্যাপটি শুধুমাত্র Google Workspace বা Cloud Identity সংস্থার ব্যবহারকারীদের লক্ষ্য করে তৈরি করার পরিকল্পনা করেন এবং সর্বদা ডোমেন-ওয়াইড ইনস্টলেশন ব্যবহার করেন, তাহলে আপনার অ্যাপের ব্র্যান্ড যাচাইকরণের প্রয়োজন হবে না। তবে, যদি আপনার অ্যাপটি সীমাবদ্ধ বা সংবেদনশীল স্কোপ ব্যবহার করে, তাহলে অ্যাপ যাচাইকরণ প্রয়োজন। এর কারণ হল একটি ডোমেন-ওয়াইড ইনস্টলেশন একজন ডোমেন অ্যাডমিনিস্ট্রেটরকে আপনার ব্যবহারকারীদের ডেটাতে তৃতীয় পক্ষ এবং অভ্যন্তরীণ অ্যাপ্লিকেশন অ্যাক্সেস দেওয়ার অনুমতি দেয়। সংস্থার অ্যাডমিনিস্ট্রেটররা হলেন একমাত্র অ্যাকাউন্ট যারা তাদের ডোমেনের মধ্যে ব্যবহারের জন্য অ্যাপটিকে একটি অ্যালাউলিস্টে যুক্ত করতে পারেন।
আপনার অ্যাপটিকে কীভাবে ডোমেন-ওয়াইড ইনস্টল করবেন তা প্রায়শই জিজ্ঞাসিত প্রশ্নাবলীতে জানুন । আমার অ্যাপ্লিকেশনটিতে অন্য Google Workspace ডোমেন থেকে এন্টারপ্রাইজ অ্যাকাউন্ট সহ ব্যবহারকারী রয়েছে ।