【问题标题】:Does submitting consent screen for verification automatically trigger unverified app screen?提交同意屏幕进行验证是否会自动触发未经验证的应用屏幕?
【发布时间】:2019-01-04 02:24:15
【问题描述】:

更新:我可以确认,只要应用程序中未使用范围,只需请求验证,就不会触发未验证的应用程序屏幕。

有关“未验证应用”屏幕何时显示的当前文档有些混乱。

特别是,当我通过 Oauth 同意屏幕添加敏感范围、请求验证但尚未在应用中使用它时会发生什么?

support page 不清楚的部分如下,特别是第 2 点:

应用程序或脚本可能会在其前面显示“未验证的应用程序”屏幕 显示同意屏幕。这是基于特定的范围 您的应用包含在请求中。此警告将在以下情况下显示:

  1. 您的应用使用了敏感范围,而您尚未配置 OAuth 同意屏幕并请求验证。
  2. 您在 OAuth 同意屏幕上选择了敏感范围并请求验证,但验证尚未完成。
  3. 您的应用使用了您未在 OAuth 同意屏幕配置页面上选择的敏感范围。

项目符号 #2 的措辞方式可能会触发用户未经验证的应用程序屏幕,即使未使用范围也是如此。

我可能遗漏了一些东西,但感觉预期的行为是允许用户请求验证,并且仅当应用程序中也在使用范围时才显示“未验证的应用程序”屏幕,以便让开发人员获得在应用程序中使用之前验证的范围。

【问题讨论】:

  • 提示:不要使用敏感范围。 Google 对哪些应用会获得批准以及大多数不会获得批准非常严格。
  • 敏感范围是什么意思?你能提到范围吗?
  • 有问题的范围是https://www.googleapis.com/auth/drive.metadata.readonly。根据their help page,敏感范围是需要 Google 验证的范围。值得注意的是,在引入新的工作流程之前,我们的应用已经使用了许多过去验证过的敏感范围。

标签: google-drive-api google-oauth google-workspace


【解决方案1】:

在我们继续请求验证之后,我可以确认,只要在验证之前未在应用中使用范围,简单地请求验证不会触发未验证的应用屏幕。

【讨论】:

    猜你喜欢
    • 2020-08-05
    • 2020-10-10
    • 1970-01-01
    • 2020-11-25
    • 2021-05-20
    • 1970-01-01
    • 1970-01-01
    • 2020-02-15
    • 1970-01-01
    相关资源
    最近更新 更多