Configurar a tela de permissão OAuth e escolher escopos

Quando você usa o OAuth 2.0 para autorização, o Google mostra uma tela de permissão para o usuário que inclui um resumo do seu projeto, das políticas dele e dos escopos de acesso de autorização solicitados. A configuração da tela de permissão OAuth do seu app define o que é mostrado aos usuários e revisores de apps, além de registrar o app para que você possa publicá-lo mais tarde.

Para definir o nível de acesso concedido ao seu app, identifique e declare escopos de autorização. Um escopo de autorização é uma string de URI do OAuth 2.0 que contém o nome do app do Google Workspace, o tipo de dados que ele acessa e o nível de acesso. Os escopos são solicitações do seu app para trabalhar com dados do Google Workspace, incluindo dados da Conta do Google dos usuários.

Quando o app é instalado, o usuário precisa validar os escopos usados por ele. Em geral, escolha o escopo mais específico possível e evite solicitar escopos que seu app não exige. Os usuários concedem acesso com mais facilidade a escopos limitados e claramente descritos.

Todos os apps que usam o OAuth 2.0 exigem uma configuração da tela de permissão, mas você só precisa listar os escopos dos apps usados por pessoas de fora da sua organização do Google Workspace.

Dica:se você não souber as informações necessárias da tela de permissão, use informações de marcador de posição antes do lançamento.

Por motivos de segurança, não é possível remover a tela de permissão do OAuth 2.0 depois de configurá-la.

  1. No Console de APIs do Google, acesse Menu > Plataforma de autenticação do Google > Branding.

    Acessar Branding

  2. Se você já configurou a plataforma de autenticação do Google, pode configurar as seguintes definições da tela de permissão OAuth em Branding, Público-alvo e Acesso a dados. Se você receber uma mensagem informando que a plataforma de autenticação do Google ainda não está configurada, clique em Começar:
    1. Em Informações do app, em Nome do app, insira um Nome do app.
    2. Em E-mail para suporte do usuário, escolha um endereço de e-mail de suporte para que os usuários possam entrar em contato com você se tiverem dúvidas sobre a permissão.
    3. Clique em Próxima.
    4. Em Público-alvo, selecione o tipo de usuário do seu app.
    5. Clique em Próxima.
    6. Em Informações de contato, insira um Endereço de e-mail para receber notificações sobre mudanças no seu projeto.
    7. Clique em Próxima.
    8. Em Concluir, revise a Política de dados do usuário dos serviços de API do Google e, se concordar, selecione Concordo com a Política de dados do usuário dos serviços de API do Google.
    9. Clique em Continuar.
    10. Clique em Criar.
    11. Se você selecionou Externo como o tipo de usuário, adicione usuários de teste:
      1. Clique em Público-alvo.
      2. Em Usuários de teste, clique em Adicionar usuários.
      3. Insira seu endereço de e-mail e os outros usuários de teste autorizados e clique em Salvar.
  3. Se você estiver criando um app para uso fora da sua organização do Google Workspace, clique em Acesso a dados > Adicionar ou remover escopos. Recomendamos as seguintes práticas recomendadas ao selecionar escopos:

    • Selecione os escopos que fornecem o nível mínimo de acesso exigido pelo seu app. Para uma lista de escopos disponíveis, consulte Escopos do OAuth 2.0 para APIs do Google.
    • Revise os escopos listados em cada uma das três seções: escopos não sensíveis sensíveis e restritos. Para todos os escopos listados nas "Seus escopos sensíveis" ou "Seus escopos restritos" seções, tente identificar escopos não sensíveis alternativos para evitar outras revisões desnecessárias.
    • Alguns escopos exigem revisões adicionais do Google. Para apps usados apenas internamente pela sua organização do Google Workspace, os escopos não são listados na tela de permissão, e o uso de escopos restritos ou sensíveis não exige mais revisões do Google. Para mais informações, consulte Categorias de escopo.
  4. Depois de selecionar os escopos exigidos pelo seu app, clique em Salvar.

Para mais informações sobre como configurar a permissão OAuth, consulte Introdução à plataforma de autenticação do Google.

Categorias de escopo

Alguns escopos exigem mais revisões e requisitos devido ao nível ou tipo de acesso que concedem. Considere os seguintes tipos de escopos:

      Verificação básica do app obrigatória Verificação adicional do app obrigatória Avaliação de segurança obrigatória
  Escopos não sensíveis (recomendado) Concedem acesso apenas a dados limitados que são imediatamente relevantes para uma ação específica.
Escopos sensíveis Concedem acesso a dados pessoais, recursos ou ações do usuário.
Escopos restritos Concedem acesso a dados ou ações do usuário altamente sensíveis ou extensos.

Próxima etapa

Crie credenciais de acesso para seu app.