首页 > 解决方案 > 为什么 Google Oauth 限制应用使用自有域?

问题描述

我正在构建一个使用敏感范围(https://developers.google.com/identity/protocols/googlescopes)的应用程序。Google 要求 oauth 服务器归我所有。此要求限制了大量插件、托管应用程序(如 amazon lambda 或 heroku)使用敏感范围。IMO,这降低了开发人员的效率,减少了用户的应用程序选项,并且是不必要的开销,因为用户已经提供了他们的凭据,而与访问应用程序的域无关。

为什么 Google Oauth 限制应用使用自有域名?

过度限制的政策?

标签: google-app-enginegoogle-oauthgmail-apialexaalexa-skills-kit

解决方案


即使用户通过了身份验证,应用程序仍然需要授权。正如您在文档中看到的:

验证是证明您拥有您声称拥有的财产的过程。我们需要确认所有权,因为一旦您对某个资产进行了验证,您就可以访问其 Google 搜索数据,并可能影响其在 Google 搜索中的显示。每个 Search Console 资源都需要至少一位经过验证的所有者。

您可以在问题跟踪器中向 Google 提出更改建议。


推荐阅读