Cuando usas OAuth 2.0 para la autorización, Google muestra una pantalla de consentimiento al usuario que incluye un resumen de tu proyecto, sus políticas y los permisos de acceso de autorización solicitados. Configurar la pantalla de consentimiento de OAuth de tu app define lo que se muestra a los usuarios y revisores de apps, y registra tu app para que puedas publicarla más adelante.
Para definir el nivel de acceso otorgado a tu app, debes identificar y declarar los permisos de autorización. Un permiso de autorización es una cadena de URI de OAuth 2.0 que contiene el nombre de la app de Google Workspace, el tipo de datos a los que accede y el nivel de acceso. Los permisos son las solicitudes de tu app para trabajar con datos de Google Workspace, incluidos los datos de la Cuenta de Google de los usuarios.
Cuando se instala tu app, se le pide al usuario que valide los permisos que usa la app. Por lo general, debes elegir el permiso más específico posible y evitar solicitar permisos que tu app no requiera. Los usuarios otorgan acceso más fácilmente a los permisos limitados y claramente descritos.
Todas las apps que usan OAuth 2.0 requieren una configuración de pantalla de consentimiento, pero solo debes enumerar los permisos de las apps que usan personas ajenas a tu organización de Google Workspace.
Nota: Si no conoces la información requerida de la pantalla de consentimiento, puedes usar información de marcador de posición antes del lanzamiento.
Por motivos de seguridad, no puedes quitar la pantalla de consentimiento de OAuth 2.0 después de configurarla.
Configura el consentimiento de OAuth
- En Consola de APIs de Google, ve a Menú > Plataforma de autenticación de Google > Información de la marca.
- Si ya configuraste la plataforma de autenticación de Google, puedes configurar los siguientes parámetros de configuración de la pantalla de consentimiento de OAuth en Información de la marca, Público y Acceso a los datos. Si ves un mensaje que dice Aún no se configuró la plataforma de autenticación de Google, haz clic en Comenzar:
- En Información de la app, en Nombre de la app, ingresa un Nombre de la app.
- En Correo electrónico de asistencia al usuario, elige una dirección de correo electrónico de asistencia en la que los usuarios puedan comunicarse contigo si tienen preguntas sobre su consentimiento.
- Haz clic en Siguiente.
- En Público, selecciona el tipo de usuario para tu app.
- Haz clic en Siguiente.
- En Información de contacto, ingresa una Dirección de correo electrónico en la que puedas recibir notificaciones sobre cualquier cambio en tu proyecto.
- Haz clic en Siguiente.
- En Finalizar, revisa la Política de Datos del Usuario de los Servicios de las APIs de Google y, si estás de acuerdo, selecciona Acepto la Política de Datos del Usuario de los Servicios de las APIs de Google.
- Haz clic en Continuar.
- Haz clic en Crear.
- Si seleccionaste Externo como tipo de usuario, agrega usuarios de prueba:
- Haz clic en Público.
- En Usuarios de prueba, haz clic en Agregar usuarios.
- Ingresa tu dirección de correo electrónico y los demás usuarios de prueba autorizados, y haz clic en Guardar.
Si creas una app para usar fuera de tu organización de Google Workspace, haz clic en Acceso a los datos > Agregar o quitar permisos. Recomendamos las siguientes prácticas cuando seleccionas permisos:
- Selecciona los permisos que proporcionan el nivel mínimo de acceso que requiere tu app. Para obtener una lista de los permisos disponibles, consulta Permisos de OAuth 2.0 para las APIs de Google.
- Revisa los permisos que se enumeran en cada una de las tres secciones: permisos no sensibles permisos sensibles y permisos restringidos. Para cualquier permiso que se enumere en las secciones "Tus permisos sensibles" o "Tus permisos restringidos", intenta identificar permisos alternativos no sensibles para evitar revisiones adicionales innecesarias.
- Algunos permisos requieren revisiones adicionales de Google. En el caso de las apps que usa solo internamente tu organización de Google Workspace, los permisos no aparecen en la pantalla de consentimiento, y el uso de permisos restringidos o sensibles no requiere una revisión adicional de Google. Para obtener más información, consulta Categorías de permisos.
- Después de seleccionar los permisos que requiere tu app, haz clic en Guardar.
Para obtener más información sobre la configuración del consentimiento de OAuth, consulta Cómo comenzar a utilizar la plataforma de autenticación de Google.
Categorías de permisos
Algunos permisos requieren revisiones y requisitos adicionales debido al nivel o tipo de acceso que otorgan. Ten en cuenta los siguientes tipos de permisos:
| Se requiere verificación de app básica | Se requiere verificación adicional de la app | Se requiere evaluación de seguridad | |||
|---|---|---|---|---|---|
| Permisos no sensibles (recomendado) | Otorgan acceso solo a datos limitados que son inmediatamente relevantes para una acción específica. | — | — | ||
| Permisos sensibles | Otorgan acceso a datos, recursos o acciones personales del usuario. | — | |||
| Permisos restringidos | Otorgan acceso a datos o acciones del usuario muy sensibles o extensos. |
Próximo paso
Crea credenciales de acceso para tu app.