При запросе подтверждения приложения, какие действия Google считает «явным действием, инициированным пользователем». - PullRequest
0 голосов
/ 26 марта 2019

Я хочу, чтобы Google классифицировал наше почтовое приложение как «Локальное клиентское приложение», чтобы мы могли избежать Оценки безопасности.В настоящее время наше приложение отправляет данные ограниченной области (чтение электронной почты / отправка электронной почты), используя сервер разработчика в качестве ретранслятора.

Требования гласят: «Приложения, которые отправляют данные ограниченной области на серверы разработчика или стороннего разработчика без явного действия, инициированного пользователем , не будут считаться локальным клиентом».

Может ли нажатие «Проверить электронную почту» квалифицироваться как явное действие, инициированное пользователем, что позволяет нам квалифицироваться как локальное клиентское приложение?

С https://support.google.com/cloud/answer/9110914#local-client

Обычно локальные клиентские приложения - это приложения, которыезапускать, хранить и обрабатывать данные только на устройстве пользователя (например, на компьютере, мобильном телефоне или планшете).В то время как действия пользователя могут привести к тому, что данные покинут устройство (например, отправка электронной почты), локальные клиентские приложения не передают данные с ограниченной областью действия на серверы разработчика (или серверы, указанные разработчиком), если пользователь явно не настроил приложение для этого.,Это может включать в себя локальные почтовые клиенты, файловые менеджеры, а также приложения для управления календарем и контактами, которые не используют облачные сервисы или передают только данные с ограниченным объемом в назначенные пользователем места назначения.Приложения, которые отправляют данные ограниченного объема на серверы разработчика или стороннего разработчика без явного инициированного пользователем действия, не будут считаться локальным клиентом.

Дополнительный фон

Наше приложение было помечено, что указывает на необходимостьсоблюдать обновленные требования конфиденциальности:

Хотя вам не нужно предпринимать никаких действий, мы хотели бы сообщить, что следующие сторонние приложения больше не смогут получить доступ к некоторым даннымв вашей учетной записи Google, включая содержимое Gmail.

В настоящее время мы предлагаем услуги помимо простой отправки / получения (например, извлечение HTML), которые можно квалифицировать как манипулирование данными.Мы можем отбросить эту услугу, если манипулирование требует оценки безопасности, но базовая отправка / получение позволит нам сделать исключение.

Надеемся, что, поскольку пользователь отправляет информацию на наш сервер с явным действием (настройте использование нашего сервера ретрансляции, а затем отправьте почту / получите почту), мы можем продолжить эту манипуляцию.

Любое понимание приветствуется.

...