Quando você usa o OAuth 2.0 para autorização, o Google mostra uma tela de permissão para o usuário que inclui um resumo do seu projeto, das políticas dele e dos escopos de acesso de autorização solicitados. A configuração da tela de permissão OAuth do seu app define o que é mostrado aos usuários e revisores de apps, além de registrar o app para que você possa publicá-lo mais tarde.
Para definir o nível de acesso concedido ao seu app, identifique e declare escopos de autorização. Um escopo de autorização é uma string de URI do OAuth 2.0 que contém o nome do app do Google Workspace, o tipo de dados que ele acessa e o nível de acesso. Os escopos são solicitações do seu app para trabalhar com dados do Google Workspace, incluindo dados da Conta do Google dos usuários.
Quando o app é instalado, o usuário precisa validar os escopos usados por ele. Em geral, escolha o escopo mais específico possível e evite solicitar escopos que seu app não exige. Os usuários concedem acesso com mais facilidade a escopos limitados e claramente descritos.
Todos os apps que usam o OAuth 2.0 exigem uma configuração da tela de permissão, mas você só precisa listar os escopos dos apps usados por pessoas de fora da sua organização do Google Workspace.
Dica:se você não souber as informações necessárias da tela de permissão, use informações de marcador de posição antes do lançamento.
Por motivos de segurança, não é possível remover a tela de permissão do OAuth 2.0 depois de configurá-la.
Configurar a permissão OAuth
- No Console de APIs do Google, acesse Menu > Plataforma de autenticação do Google > Branding.
- Se você já configurou a plataforma de autenticação do Google, pode configurar as seguintes definições da tela de permissão OAuth em Branding, Público-alvo e Acesso a dados. Se você receber uma mensagem informando que a plataforma de autenticação do Google ainda não está configurada, clique em Começar:
- Em Informações do app, em Nome do app, insira um Nome do app.
- Em E-mail para suporte do usuário, escolha um endereço de e-mail de suporte para que os usuários possam entrar em contato com você se tiverem dúvidas sobre a permissão.
- Clique em Próxima.
- Em Público-alvo, selecione o tipo de usuário do seu app.
- Clique em Próxima.
- Em Informações de contato, insira um Endereço de e-mail para receber notificações sobre mudanças no seu projeto.
- Clique em Próxima.
- Em Concluir, revise a Política de dados do usuário dos serviços de API do Google e, se concordar, selecione Concordo com a Política de dados do usuário dos serviços de API do Google.
- Clique em Continuar.
- Clique em Criar.
- Se você selecionou Externo como o tipo de usuário, adicione usuários de teste:
- Clique em Público-alvo.
- Em Usuários de teste, clique em Adicionar usuários.
- Insira seu endereço de e-mail e os outros usuários de teste autorizados e clique em Salvar.
Se você estiver criando um app para uso fora da sua organização do Google Workspace, clique em Acesso a dados > Adicionar ou remover escopos. Recomendamos as seguintes práticas recomendadas ao selecionar escopos:
- Selecione os escopos que fornecem o nível mínimo de acesso exigido pelo seu app. Para uma lista de escopos disponíveis, consulte Escopos do OAuth 2.0 para APIs do Google.
- Revise os escopos listados em cada uma das três seções: escopos não sensíveis sensíveis e restritos. Para todos os escopos listados nas "Seus escopos sensíveis" ou "Seus escopos restritos" seções, tente identificar escopos não sensíveis alternativos para evitar outras revisões desnecessárias.
- Alguns escopos exigem revisões adicionais do Google. Para apps usados apenas internamente pela sua organização do Google Workspace, os escopos não são listados na tela de permissão, e o uso de escopos restritos ou sensíveis não exige mais revisões do Google. Para mais informações, consulte Categorias de escopo.
- Depois de selecionar os escopos exigidos pelo seu app, clique em Salvar.
Para mais informações sobre como configurar a permissão OAuth, consulte Introdução à plataforma de autenticação do Google.
Categorias de escopo
Alguns escopos exigem mais revisões e requisitos devido ao nível ou tipo de acesso que concedem. Considere os seguintes tipos de escopos:
| Verificação básica do app obrigatória | Verificação adicional do app obrigatória | Avaliação de segurança obrigatória | |||
|---|---|---|---|---|---|
| Escopos não sensíveis (recomendado) | Concedem acesso apenas a dados limitados que são imediatamente relevantes para uma ação específica. | — | — | ||
| Escopos sensíveis | Concedem acesso a dados pessoais, recursos ou ações do usuário. | — | |||
| Escopos restritos | Concedem acesso a dados ou ações do usuário altamente sensíveis ou extensos. |
Próxima etapa
Crie credenciais de acesso para seu app.