授权未经验证的第三方应用

Google 正在与应用开发者合作,确保第三方应用符合 Google 的隐私权和安全要求。未完成验证流程的第三方应用属于“未经验证”的应用,可能会受到限制。

哪些未经验证的第三方应用会受到限制?

如果未经验证的第三方应用会访问 Gmail 数据,且全球用户数量超过 100,则会受到限制。

目前,全球用户数不足 100 的未经验证的第三方应用、您网域的内部应用,以及访问 Gmail 以外的 Google 服务数据的未经验证的第三方应用不受限制。

这对我的单位有什么影响?

如果贵组织有用户目前正在运行未经验证的第三方应用,这些未经验证的应用将继续正常运行。不过,任何受限制的未经验证的第三方应用的新安装都会被阻止,除非您指明该应用受信任。

查看第三方应用

您可能已收到 Google 发送的电子邮件,其中告知了此项变更,并列出了您未经验证的第三方应用。请查看此清单,然后确定您要信任并允许用户安装哪些应用。

即使您未收到相关通知,也最好按照这些最佳实践来检查您的第三方应用。

如果您有未经验证的第三方应用

如果您决定允许用户安装受限的未经验证的第三方应用的新实例,则必须先将这些应用添加到受信任的应用的许可名单中。

如果您有不受限制的未经验证的第三方应用,建议您也将这些应用列入受信任应用的许可名单。

内部应用呢?

我们建议您信任自行构建的内部应用,或从可信来源(例如贵组织聘用的开发者)安装的应用。

您可以在 Google 管理控制台中自动信任组织内部创建的应用。

关于受信任的第三方应用

当您信任某个第三方应用后,该应用将可以访问您原本限制访问的某些 Google Workspace 用户数据 (OAuth2 范围)。例如,如果您已全面禁止访问 Gmail OAuth2 范围,则允许名单中的应用仍可访问 Gmail。

常见问题解答

为什么第三方应用未能通过验证?

应用可能因各种原因而未完成验证流程,例如使用不受支持的应用类型,或以不符合有限使用要求的方式使用数据。

Google 实行此验证流程的目的是让用户放心使用,同时满足其在隐私保护方面的期望。

如果我既是应用开发者,又是用户,我该如何验证第三方应用?

请参阅 OAuth API 应用验证常见问题解答,并在 API 控制台中提交验证请求。

未经验证的第三方应用会受到什么影响?

当前运行未经验证的第三方应用的用户可继续使用这些应用,除非您限制了对 Google Workspace API 的访问权限。

新用户将无法安装受限的未经验证的第三方应用,除非您先将这些应用添加到受信任应用的许可名单中。

如果我选择信任某个第三方应用,会发生什么?

无论该应用是否通过了验证,尚未安装它的用户都将可以安装。此外,它还将有权访问您使用 API 权限设置限制的任何 Google Workspace API (OAuth2 范围)。