Что такое Google OAUT согласие экранных значений? - PullRequest
0 голосов
/ 16 октября 2018

При регистрации нового oauth-клиента в Google на экране oauth-согласия требуется частный URL-адрес политики, URL-адрес домашней страницы приложения и авторизованный URL-адрес. Я разрабатываю на localhost способ их получения

Ответы [ 2 ]

0 голосов
/ 16 октября 2018

При создании нового проекта на консоли разработчика Google есть некоторые значения, которые вам нужно будет заполнить.

Об экране согласия Экран согласия сообщает вашим пользователям, кто запрашивает доступ к их данным, и к каким типам данных вы обращаетесь.

Проверка разработчика OAuth Чтобы защитить вас и ваших пользователей, ваш экран согласия может потребоваться проверить в Google.Без подтверждения ваши пользователи увидят дополнительную страницу, указывающую, что ваше приложение не проверено Google.Подробнее

Требуется проверка, если: Тип вашего приложения общедоступен, и вы добавляете конфиденциальную область Подтверждение может занять несколько дней.По мере обработки вы будете получать обновления по электронной почте.

Сохранение без публикации Даже если ваш экран согласия не опубликован, вы все равно можете протестировать свое приложение с пользователями со следующими ограничениями:

Обязательные значения

Ссылка на домашнюю страницу приложения Отображается на экране согласия.Должен быть размещен на авторизованном домене.

Ссылка на политику конфиденциальности приложения Отображается на экране согласия.Должен быть размещен на авторизованном домене.

Если это только ваше собственное приложение, и вам все равно придется указать местоположение для них.Если вам необходимо проверить приложение, вам необходимо убедиться, что это действительные значения.Однако, если вы только тестируете этот локальный хост, то вы можете установить для него любой действительный URL

Неподтвержденные приложения

Я знаю, что вы упомянули, что это будет приложение localhost.Однако вы должны знать, что в зависимости от того, какие области вы запрашиваете, вам все равно может потребоваться проверить приложение, чтобы использовать его проверено после ряда запросов.

Чувствительные областидо подтверждения требуется не более 100 запросов на получение грантов. Пользователи видят дополнительную страницу, указывающую, что ваше приложение не подтверждено Google. Сообщите нам, что вы думаете о нашем опыте OAuth.

0 голосов
/ 16 октября 2018

Для localhost вам не нужен URL-адрес политики конфиденциальности, но он понадобится вам, если вы опубликуете свое приложение.

Ваш авторизованный редирект будет обычно отображаться в сообщении об ошибке при сбое Google OAuth, но, вероятно, будетбыть http://localhost/signin-google, вам может понадобиться указать номер порта, если вы отлаживаете.

...