Нужно уточнить, что «авторизованные домены» делает для экрана согласия OAuth - PullRequest
1 голос
/ 29 октября 2019

Мы получили сообщение, чтобы проверить конфигурацию экрана согласия OAuth для некоторых наших приложений из-за уязвимой области, которую они используют. Мы понимаем это и пытались проверить их, но с момента последнего обновления были добавлены некоторые обязательные требования. Теперь для поддержки Политики конфиденциальности и URL-адреса HomePage, которые также необходимы, необходимо указать Авторизованный домен. 2 URL-адреса легко предоставляются, но авторизованные домены немного сложнее. Мы включаем использование наших приложений Google на пользовательских доменах, которыми владеют наши клиенты. Мы можем собирать информацию о некоторых из них, но не обо всех.

Экран согласия работает в настоящее время, но мы не уверены, как долго. Мы также не уверены, добавим ли мы авторизованные домены, и наши клиенты не будут включены в этот список, если они не смогут использовать эту функцию. Испытывали ли другие подобные проблемы и как они обходили это?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...