Форма подтверждения разработчика Google OAuth отправлена, но ответа от Google нет - PullRequest
0 голосов
/ 28 сентября 2018

Мне нужен Google OAUT для Google + войти в мой магазин OpenCart.Мое приложение запрашивает только следующие области, и приложение общедоступно.

https://googleapis.com/auth/plus.me

https://googleapis.com/auth/userinfo.profile

https://googleapis.com/auth/userinfo.email

Они не чувствительныОбласти действия и на моем экране подтверждения oauth я вижу, что кнопка подтверждения подтверждения отключена, и она говорит, что Ваши изменения не требуют проверки

enter image description here

Все еще клиенты видят НеподтвержденныеЭкран приложения (это приложение не проверено)

Я также отправил форму подтверждения oauth приложения https://support.google.com/code/contact/oauth_app_verification.Прошло больше недели, а Google не получил никакого ответа.

Пожалуйста, предложите какой-нибудь способ, как удалить непроверенный экран приложения для моих клиентов?

Ответы [ 2 ]

0 голосов
/ 17 января 2019

Google проигнорирует ваш запрос на подтверждение, если у вас нет одной или нескольких конфиденциальных областей, перечисленных в списке OAuth-согласия"Области для API Google".

например An example of a sensitive scope in Google OAuth consent screen

Для этого есть несколько шагов, поэтому я сделал видео, пока я добавлял чувствительную область на экран согласия OAuth .

Вот записанные шаги:

  1. Во-первых, убедитесь, что все URI, связанные с вашим проектом, размещены на HTTPS.Это включает Авторизованные URI Javascript и Авторизованные URI перенаправления , перечисленные в каждом из Учетных данных OAuth .Google не одобрит ни одно приложение, использующее небезопасные соединения.
  2. Далее убедитесь, что ваше приложение OAuth разрешило доступ к чувствительному API (например, People или Contacts API).
  3. Затем добавьте область действия на «Экран согласия OAuth».
  4. Наконец, нажмите кнопку «Отправить для проверки» в нижней части формы.
0 голосов
/ 29 сентября 2018

Вы не должны требовать подтверждения приложения, если вы только настраиваете «Войти через Google».Проверка приложения требуется, если вы запрашиваете конфиденциальные области.Вход в Google+ устарел, вы должны использовать одобренную брендингом кнопку «Войти в Google»: https://developers.google.com/identity/branding-guidelines

Если вы используете чувствительные области, необходимо обновить раздел областей экрана согласия OAuth.Конфигурация, включающая все чувствительные области, которые вы запрашиваете, прежде чем кнопка «отправить для проверки» станет доступнойЧтобы добавить свои чувствительные области на страницу конфигурации, вам нужно включить API, к которым вы хотите, чтобы ваш проект имел доступ.Например, включите API-интерфейсы GMail для своего проекта, посетив библиотеку API , затем добавьте области GMail в конфигурацию экрана согласия, заполните дополнительную информацию, отправьте для проверки.

См.раздел «Согласие пользователя» https://support.google.com/cloud/answer/6158849?hl=en для получения дополнительной информации.

...