Cara kerja akses terotorisasi

Penting: OAuth 1.0 2LO sepenuhnya dihentikan pada 20 Oktober 2016. Cara termudah untuk bermigrasi ke standar baru adalah dengan menggunakan akun layanan OAuth 2.0 dengan delegasi seluruh domain.

Saat pengguna menginstal aplikasi dari Google Workspace Marketplace, sebuah halaman akan muncul untuk meminta mereka menyetujui persyaratan layanan aplikasi dan memberi aplikasi akses ke data layanan Google mereka. Jika pengguna memberi akses, tindakan tersebut akan dicatat melalui token akses 3-legged OAuth. (Untuk mengetahui detail selengkapnya tentang cara kerja akses terotorisasi dengan Google Workspace, lihat diagram tentang cara kerja 3-legged OAuth dengan Google Workspace.)

Setelah token OAuth 2.0 3-legged dicabut untuk aplikasi (untuk pengguna tertentu), aplikasi tersebut tidak dapat mengakses informasi pengguna tersebut hingga pengguna menginstal ulang aplikasi ini dan memberikan kembali otorisasi token OAuth 2.0 3-legged untuk aplikasi tersebut. Halaman Keamanan memungkinkan Anda melihat semua token OAuth 2.0 3-legged yang aktif untuk pengguna tertentu dan aplikasi tertentu. Pencantuman dan pembatalan token dilakukan oleh pengguna per aplikasi.

Untuk meningkatkan keamanan akun bagi pengguna layanan Google Anda, token OAuth 2.0 yang dikeluarkan untuk akses ke produk tertentu akan dibatalkan saat sandi pengguna diubah.

Beberapa aplikasi yang menggunakan metode autentikasi OAuth 2.0 untuk mengakses produk tertentu berhenti mengakses data saat sandi pengguna direset.

Apa saja perbedaan antara OAuth bercabang 2 dan OAuth bercabang 3?

Secara tradisional dengan Google, OAuth 2-legged adalah untuk aplikasi yang dikelola administrator, yang mana administrator memberikan akses ke aplikasi seperti Tripit untuk mengakses data layanan Google bagi SEMUA pengguna di domainnya. Data umum yang diminta untuk akses meliputi: Penyediaan Grup, Penyediaan Pengguna, Kalender, dan Kontak.

OAuth 3-legged biasanya merujuk pada aplikasi yang dikelola pengguna, tempat pengguna dalam domain dapat mendownload aplikasi individual dari Google Workspace Marketplace dan menginstalnya dengan Akun Google terkelola miliknya. Namun, bagian keamanan memungkinkan Anda melihat aplikasi pihak ketiga mana yang telah diberi akses oleh pengguna ke data Google mereka, dan memberi Anda kemampuan untuk mencabut token 3-legged OAuth 2.0.

Untuk mengetahui informasi selengkapnya, buka diagram tentang 2-legged OAuth dan 3-legged OAuth (hanya dalam bahasa Inggris).