Google OAuth同意屏幕更改和验证过程

时间:2020-05-06 09:53:17

标签: google-cloud-platform oauth developer-console

对于GCP中的同意屏幕的整个验证过程,我有些困惑。我已经阅读了documentation中介绍的与ID相关的所有内容。 我对如果您已经完成验证过程并需要更新应用程序/同意屏幕会发生什么感到怀疑。 thread已经部分回答了其中一些问题,但仍然存在一些疑问。

让我们假设我的应用程序(例如,应用脚本)具有一些敏感且受限的范围,这意味着过去我已经通过了品牌,敏感范围和受限范围的验证步骤。

现在,我要开发需要新客户端ID的应用程序的新部分,因此我创建了新凭据,并将重定向URI自动添加到同意屏幕。

  1. 这会使已执行的任何验证步骤无效吗? ?如果是这样,即使重新参加真正昂贵的渗透测试也将 被要求吗?
  2. 由于我使用了新的客户ID,由于我之前已经通过了品牌验证,因此会在同意屏幕上为用户显示正确的应用程序名称吗?如果没有,应该采取什么步骤?

在我看来,如果您不更改同意屏幕中的范围或品牌信息,则无需再次进行验证,但是我想确定是否有人遇到过这种情况并可以确认/否认这一理论,因为我担心每次应用程序更改都会重新进行笔测。

0 个答案:

没有答案