【发布时间】:2019-01-04 02:24:15
【问题描述】:
更新:我可以确认,只要应用程序中未使用范围,只需请求验证,就不会触发未验证的应用程序屏幕。
有关“未验证应用”屏幕何时显示的当前文档有些混乱。
特别是,当我通过 Oauth 同意屏幕添加敏感范围、请求验证但尚未在应用中使用它时会发生什么?
support page 不清楚的部分如下,特别是第 2 点:
应用程序或脚本可能会在其前面显示“未验证的应用程序”屏幕 显示同意屏幕。这是基于特定的范围 您的应用包含在请求中。此警告将在以下情况下显示:
- 您的应用使用了敏感范围,而您尚未配置 OAuth 同意屏幕并请求验证。
- 您在 OAuth 同意屏幕上选择了敏感范围并请求验证,但验证尚未完成。
- 您的应用使用了您未在 OAuth 同意屏幕配置页面上选择的敏感范围。
项目符号 #2 的措辞方式可能会触发用户未经验证的应用程序屏幕,即使未使用范围也是如此。
我可能遗漏了一些东西,但感觉预期的行为是允许用户请求验证,并且仅当应用程序中也在使用范围时才显示“未验证的应用程序”屏幕,以便让开发人员获得在应用程序中使用之前验证的范围。
【问题讨论】:
-
提示:不要使用敏感范围。 Google 对哪些应用会获得批准以及大多数不会获得批准非常严格。
-
敏感范围是什么意思?你能提到范围吗?
-
有问题的范围是
https://www.googleapis.com/auth/drive.metadata.readonly。根据their help page,敏感范围是需要 Google 验证的范围。值得注意的是,在引入新的工作流程之前,我们的应用已经使用了许多过去验证过的敏感范围。
标签: google-drive-api google-oauth google-workspace