【发布时间】:2018-03-25 13:31:40
【问题描述】:
我已经构建了一个谷歌应用脚本网络应用程序。对于 Google Drive 相关功能,该应用程序需要 auth/drive.install(与 Drive UI 集成)和 auth/drive.file(在相关文件属性中存储与文件关联的一些数据)范围。其他范围为auth/urlshortener、auth/userinfo.email 和auth/userinfo.profile。据我了解,后两者是身份验证所必需的。
上述范围是在应用内的 oauth dance 中指定的。但是,在应用安装时,会向用户显示以下范围:
- 查看和管理您 Google 云端硬盘中的文件(对应于
auth/drive scope) - 管理您的 goo.gl 短 URL (
auth/urlshortener) - 和其他三个对应
auth/script_*范围
这与脚本属性的范围相关。
5 OAuth Scopes required by the script:
https: //www.googleapis.com/auth/drive
https: //www.googleapis.com/auth/script.external_request
https: //www.googleapis.com/auth/script.scriptapp
https: //www.googleapis.com/auth/script.storage
https: //www.googleapis.com/auth/urlshortener
显然,auth/drive 和 auth/urlshortner 是在 GAS IDE(资源 > 高级 Google 服务)和开发者控制台中启用的高级 Google 服务使用的结果。
GAS IDE 不允许指定任何比例如更窄的范围。 auth/drive。
出于某种原因,开发者控制台中的 Google Apps Marketplace SDK 配置不允许添加任何特定范围。实际上,它允许添加但不保存任何内容。
问题:
最近,Google 为请求敏感 OAuth 范围的 OAuth 客户端引入了审查程序,auth/drive 绝对是其中之一。
我不需要整个 auth/drive 范围,我也不希望用户看到这样的内容:
This app ins't verified
有没有办法通过 GAS IDE 或开发者控制台缩小 drive 范围?
脚本本身不使用任何auth/script_* 功能。自从我使用节点谷歌应用程序脚本模块进行开发以来,这些都是以某种方式隐式添加的。我不需要用户的许可。如何摆脱它?
有什么解决方法吗?
【问题讨论】:
标签: google-apps-script google-console-developer