Как определить, какое разрешение на gmail заставляет Google отправлять моим клиентам письма с ограниченным доступом? - PullRequest
0 голосов
/ 27 июня 2019

Мои клиенты получают электронные письма, в которых говорится, что я нарушаю правила для API Gmail.

Насколько я знаю, я следую всем правилам.Я провел поиск в консоли API Google, но не вижу, какую политику данных я нарушаю.

Как определить политику данных, которую я нарушаю?

1 Ответ

5 голосов
/ 27 июня 2019

Вы не нарушаете никакой политики безопасности. Это стандартное письмо, которое приходит, когда пользователь подключает свою учетную запись к новому приложению, содержащему области с высоким риском (обратите внимание, насколько я знаю, не все области приведут к этой почте, но я на самом деле не тестировал все области). Чаще всего это происходит с областями Gmail в приложениях.

Я бы дважды проверил, что ваше приложение было проверено, это может помочь удалить некоторые уведомления, которые получают ваши пользователи. Google должен информировать пользователей о доступе к сторонним приложениям и предупреждать о том, что это может означать.

Следующая область является одной из наиболее важных с точки зрения Google, скорее всего, именно она будет означать, что ваши пользователи всегда будут получать это электронное письмо при аутентификации вашего приложения. Я не удивлюсь, если все области Gmail приведут к этой почте, но я не проверял ее.

https://www.googleapis.com/auth/gmail.send

проверка

Это электронное письмо, скорее всего, связано с тем фактом, что это приложение не было проверено на использование областей gmail. Области Gmail являются одними из самых чувствительных областей, поскольку Google обеспокоен тем, что вероятность того, что они могут быть использованы злоумышленниками, еще выше.

Вам следует подать заявку на подтверждение, как только вы сможете Google может связаться с вами и попросить видео вашего приложения работает.

Неподтвержденные приложения

В большинстве случаев это НЕ стоит что-либо для проверки. В некоторых случаях для особо чувствительных API Google может потребовать внешнего аудита вашего кода, чтобы убедиться, что он не подвергает риску пользователей вашей программы.

После нескольких часов объединения информации между несколькими сайтами вместе с другом в ожидании дальнейших разъяснений от Google была найдена следующая информация, которая, я надеюсь, поможет разработчикам в будущем.

доступно дополнительное чтение информации:

  • Повышение доверия пользователей к нашей экосистеме API , хотя на этой странице упоминается "Все сборы выплачиваются непосредственно оценщику, а не Google". это не устанавливает количество. Опять я никогда не слышал кто-то должен был заплатить за это. Однако я связался с Google и попросил обновить страницу, чтобы получить более точную информацию о том, что такое сбор.
  • Дополнительные требования для определенных областей API
  • Почему плата четко указывает, почему плата взимается. Эти оценки сделаны сторонней компанией, которая должна быть оплачена. Для компании, желающей разработать приложение с использованием API Googles, было бы нереально ожидать, что Google за это заплатит: IMO вполне логично, что расходы будут переданы компании, разрабатывающей приложение. в конце концов, они будут зарабатывать деньги на приложении.
...