【问题标题】:Google OAuth Consent Screen is still showing confusing scope checkboxesGoogle OAuth 同意屏幕仍显示令人困惑的范围复选框
【发布时间】:2022-02-25 01:08:38
【问题描述】:

我看到其他问题与herehere 分享了同样的问题,但解决方案对我们不起作用。我们的用户对复选框感到困惑,因为他们之前没有在其他应用程序上看到过它们,这让他们对所提供的访问权限更加偏执。

我们的应用需要联系人和日历只读权限才能访问功能,我尝试了许多其他人提到的技巧,但都没有奏效:

  • 我们在 Cloud Console 范围内添加了电子邮件、个人资料、openid,复选框仍然显示
  • 我们将登录与授权访问分开,复选框仍然出现。

我们是否遗漏了什么? 好像只请求1个权限就可以解决问题,但是要求用户打开3个弹窗授权访问太不方便了。

对 Google 团队的反馈:。 细粒度的权限绝对是用户隐私的正确方向, 但是:

  • 进程惩罚具有精细权限的应用程序(例如,如果我要求所有的 calendars.readonly 和 events.readonly,那些强制显示 2 复选框,而如果我只要求 1 个超级权限,例如 Calendly 的“编辑/管理/删除所有日历和事件”,它没有 显示一个复选框。
  • 给用户带来很多不便和不必要的恐惧。
  • 并非所有应用都具有相同的细化权限,它奖励尚未受到细化影响的旧应用(如 Calendly) 权限,而新应用天生就处于不利地位。

想法:

  • 允许应用开发者选择哪些权限是可选的还是必需的
  • 添加说明字段,在向最终用户请求的每个权限旁边显示实用程序,这可以添加到应用程序评论中 敏感范围的流程。
  • 只需单击 1-2 次即可轻松授权新权限,而不是打开弹出窗口。想想移动应用程序如何要求联系人 权限,它是精细的、上下文相关的,只需单击 1 次即可。

【问题讨论】:

  • 反馈可以直接通过应用内服务(如果可用)或错误报告/功能请求提供。请参阅 tag info page 以创建 fr/错误报告。

标签: google-apps-script google-api google-oauth google-calendar-api google-developers-console


【解决方案1】:

您提到的解决方法可能有效,但 Google 自 2018 年以来似乎已宣布对此行为进行此更改。看起来该行为发生在应用程序请求来自不同服务的访问权限时,如 Project Strobe blog 中所述。

如果您的应用会从不同的服务请求权限,则没有直接的方法可以删除细化范围,因为这将强制显示细化权限。

【讨论】:

    猜你喜欢
    • 2019-03-02
    • 2014-07-27
    • 1970-01-01
    • 1970-01-01
    • 2020-05-02
    • 2020-07-12
    • 2021-08-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多