OAuth 应用程序验证帮助中心

内容

学习流程,遵守规定,获得应用程序验证

OAuth应用程序验证

Google 使用 OAuth 2.0 来管理用户权限和同意,这使开发人员能够通过称为 API scopes 的字符串来指定其应用程序所需的访问类型和级别。如果您的应用程序使用 Google API 访问 Google 用户的数据,可能需要在发布应用程序之前经过验证流程。

应用程序如果请求访问被分类为敏感 受限的范围,必须在获得访问权限之前完成Google的OAuth应用程序验证。您可以在Google API的OAuth 2.0范围中找到完整的Google API及其对应的范围列表。当您向项目添加范围时,范围类别(非敏感敏感受限)会在Google Cloud控制台中自动显示。

如果您的应用程序仅使用非敏感范围,那么您的应用程序不必完成应用程序验证流程。但是,如果您希望您的应用程序在OAuth同意屏幕上显示应用程序名称和标识,您需要完成一个称为“品牌验证”的轻量级验证流程。

有关敏感受限范围的具体验证要求的详细信息,请参阅验证要求部分。

有关不需要进行验证的应用程序类型的详细信息,请参阅不需要进行验证的情况部分。


开始

选择适合您的OAuth验证方式

学习如何设置项目并提交验证。

应用程序请求受限范围数据需要每年完成“重新验证”。如果您需要进行年度重新验证,请了解所需的步骤。

如果您对已验证的应用程序进行了某些更改,您的应用程序可能需要重新验证,以便这些更改对用户可用。了解更多关于哪些更改需要重新验证的信息。


探索

浏览要求并了解更多特定案例

了解您需要遵守的规定。

何时不需要验证

如果您的应用属于豁免类别之一,则提交您的应用进行验证是可选的

了解安全评估流程。

查看我们的常见问题解答部分以找到您的答案。

参考我们的有用指南,了解如何解决应用程序验证期间发现的常见问题。

这个有帮助吗?

我们如何改进它?

总结
OAuth 2.0 is used for user permissions and consent in Google apps. Apps accessing sensitive or restricted scopes must complete OAuth app verification. Non-sensitive apps can opt for brand verification for displaying app name and logo. The verification process includes initial submission, annual re-verification, and re-verification for app configuration changes. Detailed information on verification requirements, exempted categories, security assessment, and FAQ are available for developers to explore.