Ważne: 20 października 2016 r. protokół OAuth 1.0 2LO został całkowicie wycofany. Najprostszym sposobem migracji do nowego standardu jest użycie kont usługi OAuth 2.0 z obsługą przekazywania uprawnień w całej domenie.
Gdy użytkownik instaluje aplikację z Google Workspace Marketplace, na ekranie wyświetlana jest strona z prośbą o akceptację warunków korzystania z aplikacji oraz o przyznanie aplikacji dostępu do danych użytkownika w odpowiedniej usłudze Google. Jeśli użytkownik przyzna taki dostęp, zostanie on zarejestrowany przy użyciu tokenu dostępu trzyetapowej autoryzacji OAuth. (Szczegółowy opis działania trzyetapowej autoryzacji OAuth w Google Workspace znajdziesz na tym wykresie).
Gdy token trzyetapowej autoryzacji OAuth 2.0 zostanie unieważniony w przypadku aplikacji (dla konkretnego użytkownika), aplikacja nie będzie mieć dostępu do informacji tego użytkownika, dopóki nie zainstaluje on ponownie tej aplikacji i nie autoryzuje ponownie tokena trzyetapowej autoryzacji OAuth 2.0 dla tej aplikacji. Na stronie Bezpieczeństwo możesz zobaczyć wszystkie aktywne tokeny trzyetapowej autoryzacji OAuth 2.0 dla danego użytkownika w przypadku danej aplikacji. Lista tokenów i ich unieważnianie są przypisane do użytkownika i aplikacji.
Aby zwiększyć bezpieczeństwo kont użytkowników Twojej usługi Google, tokeny OAuth 2.0 wydane w celu uzyskania dostępu do niektórych produktów są unieważniane, gdy użytkownik zmieni hasło.
Niektóre aplikacje, które korzystają z metody uwierzytelniania OAuth 2.0, aby uzyskiwać dostęp do określonych usług, przestają uzyskiwać dostęp do danych, gdy hasło użytkownika zostanie zresetowane.
Jaka jest różnica między dwuetapową a trzyetapową autoryzacją OAuth?
W Google dwuetapowa autoryzacja OAuth jest zwykle przeznaczona dla aplikacji zarządzanych przez administratora, w których administrator przyznaje dostęp do aplikacji, takiej jak Tripit, aby mogła ona uzyskiwać dostęp do danych usługi Google WSZYSTKICH użytkowników w domenie. Do typowych danych, do których aplikacje uzyskują dostęp, należą informacje o obsłudze administracyjnej grup i użytkowników oraz dane Kalendarza i Kontaktów.
Trzyetapowa autoryzacja OAuth zwykle jest związana z aplikacjami zarządzanymi przez użytkowników, gdzie użytkownik w domenie może pobierać poszczególne aplikacje z Google Workspace Marketplace i instalować je na swoim zarządzanym koncie Google. W sekcji zabezpieczeń możesz zobaczyć, którym aplikacjom innych firm użytkownicy przyznali dostęp do swoich danych Google. Możesz też unieważniać tokeny trzyetapowej autoryzacji OAuth 2.0.
Więcej informacji (w języku angielskim) znajdziesz na wykresach dotyczących dwuetapowej i trzyetapowej autoryzacji OAuth.