首页 > 解决方案 > 当用户从应用访问控制中获得批准时的 Google API OAuth

问题描述

我目前正在构建一个与 Gmail API 一起使用的网络应用程序。我正在等待 Google 安全团队批准建立正确的 OAuth 连接,但我注意到用户可以通过在 API 控制设置中搜索您的应用 ID 来预先批准您的应用程序。

此设置通过以下方式位于 Google 帐户中:管理面板 > 安全 > API 控制 > 应用访问控制。

我注意到,如果用户在尝试连接您的应用之前执行此操作,它不会违反您在测试版中 Google Developer Console 中的 100 个帐户限制。

我的问题是,如果 Google 从未批准您,您能否将其作为绕过 Google OAuth 应用程序的永久解决方案?当然,通过这种方法,用户仍然在授予权限,只是好奇之前是否有人这样做过。

标签: google-cloud-platformgoogle-oauth

解决方案


是的,当您的所有用户都是 Google Workspace 用户时允许这样做,并且在此处的验证要求例外情况下列出:https: //support.google.com/cloud/answer/9110914?hl=en。如果您的应用程序适用于广泛的用户群,则必须完成应用程序验证。


推荐阅读