Skonfiguruj ekran zgody OAuth i wybierz zakresy

Gdy stosujesz autoryzację z użyciem OAuth 2.0, Google wyświetla użytkownikowi ekran zgody zawierający podsumowanie projektu, stosowanych w nim zasad oraz żądanych zakresów autoryzacji. Skonfigurowanie ekranu zgody OAuth Twojej aplikacji określa, co jest wyświetlane użytkownikom i osobom sprawdzającym aplikację, oraz rejestruje aplikację, aby można ją było później opublikować.

Aby określić poziom dostępu przyznany Twojej aplikacji, musisz zidentyfikować i zadeklarować zakresy autoryzacji. Zakres autoryzacji to ciąg URI OAuth 2.0, który zawiera nazwę aplikacji Google Workspace, rodzaj danych, do których ma ona dostęp, oraz poziom dostępu. Zakresy to żądania aplikacji dotyczące pracy z danymi Google Workspace, w tym danych na kontach Google użytkowników.

Gdy aplikacja jest instalowana, użytkownik jest proszony o zweryfikowanie zakresów używanych przez aplikację. Zasadniczo należy wybrać jak najwęższy zakres i unikać żądania zakresów, których aplikacja nie potrzebuje. Użytkownicy chętniej przyznają dostęp do ograniczonych, jasno opisanych zakresów.

Wszystkie aplikacje korzystające z OAuth 2.0 wymagają konfiguracji ekranu zgody, ale zakresy musisz podać tylko w przypadku aplikacji używanych przez osoby spoza Twojej organizacji Google Workspace.

Wskazówka: jeśli nie znasz wymaganych informacji na ekranie zgody, przed opublikowaniem aplikacji możesz użyć informacji zastępczych.

Ze względów bezpieczeństwa po skonfigurowaniu ekranu zgody OAuth 2.0 nie możesz go usunąć.

  1. W konsoli interfejsów API Google otwórz Menu > Platforma uwierzytelniania Google > Elementy marki.

    Przejdź na stronę Elementy marki

  2. Jeśli platforma uwierzytelniania Google została już skonfigurowana, możesz skonfigurować te ustawienia ekranu zgody OAuth w sekcjach Elementy marki, Odbiorcy i Dostęp do danych. Jeśli zobaczysz komunikat Platforma uwierzytelniania Google nie została jeszcze skonfigurowana, kliknij Rozpocznij:
    1. W sekcji Informacje o aplikacji w polu Nazwa aplikacji wpisz nazwę aplikacji.
    2. W polu Adres e-mail dla użytkowników potrzebujących pomocy wybierz adres e-mail, na który użytkownicy mogą się kontaktować, jeśli mają pytania dotyczące zgody.
    3. Kliknij Dalej.
    4. W sekcji Odbiorcy wybierz typ użytkownika aplikacji.
    5. Kliknij Dalej.
    6. W sekcji Dane kontaktowe wpisz adres e-mail, na który chcesz otrzymywać powiadomienia o zmianach w projekcie.
    7. Kliknij Dalej.
    8. W sekcji Zakończ zapoznaj się z Zasadami dotyczącymi danych użytkownika w usługach interfejsów API Google. Jeśli się z nimi zgadzasz, kliknij Akceptuję zasady dotyczące danych użytkownika w usługach interfejsów API Google.
    9. Kliknij Dalej.
    10. Kliknij Utwórz.
    11. Jeśli jako typ użytkownika wybierzesz Zewnętrzny, dodaj użytkowników testowych:
      1. Kliknij Odbiorcy.
      2. W sekcji Użytkownicy testowi kliknij Dodaj użytkowników.
      3. Wpisz swój adres e-mail i adresy e-mail innych autoryzowanych użytkowników testowych, a następnie kliknij Zapisz.
  3. Jeśli tworzysz aplikację do użytku poza organizacją Google Workspace kliknij Dostęp do danych > Dodaj lub usuń zakresy. Podczas wybierania zakresów zalecamy stosowanie tych sprawdzonych metod:

    • Wybierz zakresy, które zapewniają minimalny poziom dostępu wymagany przez aplikację. Listę dostępnych zakresów znajdziesz w artykule Zakresy OAuth 2.0 dla interfejsów API Google.
    • Sprawdź zakresy wymienione w każdej z 3 sekcji: zakresy niekontrowersyjne zakresy kontrowersyjne i zakresy z ograniczeniami. W przypadku zakresów wymienionych w sekcjach „Twoje zakresy kontrowersyjne” lub „Twoje zakresy z ograniczeniami” spróbuj znaleźć alternatywne zakresy niekontrowersyjne, aby uniknąć niepotrzebnych dodatkowych weryfikacji.
    • Niektóre zakresy wymagają dodatkowych weryfikacji przez Google. W przypadku aplikacji używanych tylko wewnętrznie przez organizację Google Workspace zakresy nie są wyświetlane na ekranie zgody, a korzystanie z zakresów z ograniczeniami lub kontrowersyjnych nie wymaga dalszej weryfikacji przez Google. Więcej informacji znajdziesz w sekcji Kategorie zakresów.
  4. Po wybraniu zakresów wymaganych przez aplikację kliknij Zapisz.

Więcej informacji o konfigurowaniu zgody OAuth znajdziesz w artykule Pierwsze kroki z platformą uwierzytelniania Google.

Kategorie zakresów

Niektóre zakresy wymagają dodatkowych weryfikacji i spełnienia dodatkowych wymagań ze względu na poziom lub rodzaj dostępu, jaki zapewniają. Weź pod uwagę te typy zakresów:

      Wymagana podstawowa weryfikacja aplikacji Wymagana dodatkowa weryfikacja aplikacji Wymagana ocena bezpieczeństwa
  Zakresy niekontrowersyjne (zalecane) Umożliwiają dostęp tylko do ograniczonych danych, które są bezpośrednio związane z konkretną czynnością.
Zakresy kontrowersyjne Umożliwiają dostęp do osobistych danych użytkownika, zasobów lub działań.
Zakresy z ograniczeniami Umożliwiają dostęp do bardzo poufnych lub rozległych danych użytkownika albo działań.

Następny krok

Utwórz dane logowania do aplikacji.