Изменения экрана согласия Google OAuth и процесс проверки - PullRequest
0 голосов
/ 06 мая 2020

Меня немного смущает весь процесс проверки экрана согласия в GCP. Я прочитал все, что связано с идентификатором, как представлено в документации . Я несколько сомневаюсь в том, что произойдет, если вы уже завершили процесс проверки и вам нужно обновить свое приложение / экран согласия. Частично на некоторые из них уже был дан ответ в этой ветке , но все же некоторые сомнения остаются.

Предположим, что у меня есть приложение (например, сценарий приложения) с некоторыми чувствительными и ограниченными областями, это означает, что в прошлом я уже проходил этапы проверки бренда, чувствительных областей и ограниченных областей.

Теперь мне нужно разработать новую часть приложения, для которой требуется новый идентификатор клиента, поэтому я Мы создали новые учетные данные, и URI перенаправления автоматически добавляется на экран согласия.

  1. Будет ли это отменять какие-либо из уже выполненных шагов проверки? Если это так, потребуется даже повторное прохождение действительно дорогостоящих тестов на проникновение?
  2. Поскольку я использую новый идентификатор клиента, будут ли моим пользователям отображаться правильное имя приложения на экране согласия, поскольку я уже прошли предварительную проверку бренда? Если нет, то какие шаги следует предпринять?

На мой взгляд, если вы не измените объемы деятельности или информацию о бренде на экране согласия, вам не нужно go через проверка еще раз, однако я хочу быть уверен, что кто-нибудь испытал это и может подтвердить / опровергнуть эту теорию, так как я опасаюсь повторного прохождения теста на проникновение при каждом изменении приложения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...