Importante:l'autorizzazione OAuth 1.0 2LO è stata completamente ritirata il 20 ottobre 2016. Il modo più semplice per eseguire la migrazione al nuovo standard consiste nell'utilizzare service account OAuth 2.0 con delega per l'intero dominio.
Quando gli utenti installano un'app da Google Workspace Marketplace, viene visualizzata una pagina che chiede di accettare i termini di servizio dell'applicazione e di concedere a quest'ultima l'accesso ai dati del servizio Google. Quando l'utente concede l'accesso, l'operazione viene registrata tramite un token di accesso OAuth a tre vie. Per maggiori dettagli sul funzionamento dell'accesso autorizzato con Google Workspace, vedi lo schema che illustra il funzionamento dell'autenticazione OAuth a tre vie con Google Workspace.
Una volta revocato un token OAuth 2.0 a tre vie per un'applicazione (per un determinato utente), l'applicazione non può accedere alle informazioni dell'utente finché quest'ultimo non reinstalla l'applicazione e non autorizza nuovamente un token OAuth 2.0 a tre vie per l'app. La pagina Sicurezza consente di visualizzare tutti i token OAuth 2.0 a tre vie attivi per un determinato utente per una determinata applicazione. L'elenco e la revoca dei token vengono eseguiti per utente e per app.
Per aumentare la sicurezza dell'account per gli utenti del tuo servizio Google, i token OAuth 2.0 emessi per l'accesso a determinati prodotti vengono revocati quando la password di un utente viene modificata.
Alcune applicazioni che utilizzano il metodo di autenticazione OAuth 2.0 per accedere a determinati prodotti interrompono l'accesso ai dati quando la password di un utente viene reimpostata.
Qual è la differenza tra OAuth e due vie e OAuth a tre vie?
Tradizionalmente, con Google, OAuth a due vie è per le applicazioni gestite dall'amministratore, in quanto un amministratore concede l'accesso a un'applicazione come Tripit per accedere ai dati del servizio Google per TUTTI gli utenti del proprio dominio. Tra i dati comuni a cui è richiesto l'accesso sono inclusi quelli relativi a provisioning dei gruppi, provisioning degli utenti, Calendar e contatti.
Il protocollo OAuth a tre vie si riferisce in genere alle applicazioni gestite dall'utente: l'utente di un dominio può scaricare singole applicazioni da Google Workspace Marketplace e installarle con il proprio Account Google gestito. Tuttavia, la sezione dedicata alla sicurezza ti consente di vedere le applicazioni di terze parti a cui gli utenti hanno concesso l'accesso ai loro dati di Google e ti offre la possibilità di revocare i token OAuth 2.0 a tre vie.
Per ulteriori informazioni, consulta i diagrammi su OAuth a due vie e OAuth a tre vie (solo in inglese).