OAuth App 驗證說明中心

內容

學習流程,遵守規定,取得應用程式驗證

OAuth應用程式驗證

Google 使用 OAuth 2.0 來處理使用者權限和同意,這使開發人員能夠通過稱為 API scopes 的字串來指定應用程式所需的存取類型和層級。如果您的應用程式使用 Google API 存取 Google 使用者的資料,可能需要在發佈應用程式之前經過驗證程序。

應用程式如果要求存取被歸類為敏感 受限的範圍,必須在獲得存取權限之前完成Google的OAuth應用程式驗證。您可以在Google API的OAuth 2.0範圍中找到完整的Google API列表及其對應的範圍。當您將範圍添加到您的項目時,範圍類別(非敏感敏感受限)將在Google Cloud控制台中自動標示。

如果您的應用程式僅使用非敏感範圍,則無需強制完成應用程式驗證流程。但是,如果您希望您的應用程式在 OAuth 同意畫面上顯示應用程式名稱和標誌,則需要完成一個較輕量級的驗證流程,稱為“品牌驗證”。

有關敏感受限範圍的具體驗證要求的詳細信息,請參閱驗證要求部分。

有關不需要進行驗證的應用程式類型的詳細資訊,請參閱不需要驗證的時機部分。


開始

選擇適合您的 OAuth 驗證流程

學習如何設立項目並提交進行驗證。

應用程式申請受限範圍的數據需要每年完成“重新驗證”。如果您需要進行年度重新驗證,請了解所需的步驟。

如果您對已驗證應用進行了某些更改,則在這些更改對用戶可用之前,您的應用可能需要重新驗證。了解更多關於哪些更改需要重新驗證的資訊。


探索

瀏覽需求並了解更多特定案例

了解您需要遵守的事項。

何時不需要驗證

如果您的應用程式屬於豁免類別之一,則提交您的應用程式進行驗證是可選的

安全評估

了解安全評估流程。

查看我們的常見問題解答部分以找到您的答案。

參考我們的有用指南,了解如何解決應用程式驗證期間標記的常見問題。

這對您有幫助嗎?

我們該如何改進它?

總結
Google使用OAuth 2.0來管理用戶權限和同意,開發者需要在發布應用之前完成Google的OAuth應用程式驗證流程。如果應用程式要求敏感或受限範圍的訪問權限,則必須完成驗證流程。驗證分為敏感、受限和非敏感範圍,並有相應的驗證要求。驗證過程包括提交應用程式、年度重新驗證和應用程式配置更改的重新驗證。此外,還提供了驗證要求、安全評估、常見問題等相關資訊。