Google OAuth2 范围被视为“敏感”的列表在哪里?

问题描述 投票:0回答:2

据我所知,Google OAuth2 范围大致分为三个部分,从最难被批准使用到至少:

  • 限制范围
  • 灵敏范围
  • 其他一切

我在这里找到了限制范围列表:https://support.google.com/cloud/answer/9110914?hl=en

我无法找到敏感范围列表。我见过的所有 Google 页面都简单地解释了如果您请求敏感范围会发生什么,或者如果您使用敏感范围如何进行审核。很好,但是敏感范围是什么? 为什么我想知道:我希望通过避开敏感范围来避免审查的麻烦。我必须重构我的很多应用程序以避免使用受限范围(昨天当谷歌通过电子邮件向我发送警告时我才意识到这个问题)。在此过程中,我不希望在不需要时无意中第一次使用敏感范围。

oauth-2.0 google-api google-oauth
2个回答
5
投票

请注意,为了注册您的范围,您应该首先启用您打算使用的 API [2]。

Google API 数据使用政策 [3] 始终建议您仅请求您需要的数据。如果这意味着您可能需要访问某些敏感数据,建议您验证您的应用程序。应用程序验证可以让您的用户在使用您的应用程序时更有信心,所以这对您来说也是一个好处。

[1]

https://console.developers.google.com/apis/credentials/consent

[2]

https://cloud.google.com/apis/docs/enable-disable-apis

[3]

https://developers.google.com/terms/api-services-user-data-policy#request-relevant-permissions


0
投票
https://github.com/YeshID-inc/oauth_scopes_categorized/blob/main/google_scopes.tsv

© www.soinside.com 2019 - 2024. All rights reserved.