2017-06-29 207 views
0

我有一个node.js应用程序与工作server2server通过service_account GMail API通信。 一切工作正常。创建谷歌市场应用程序只授予API访问service_account(GSuite)

为了能够与用户帐户通信,G Suite管理员必须手动将API Acess授予我的service_account的客户端ID。

如下所述: Impersonating list of users with Google Service Account

与Marketplace应用有可能,只授予特定organizationals单位(OU)的访问,这将是更看中的使用(允许销售前应用更用户比配置客户端ID和范围API访问喜欢这里手动型: enter image description here

现在我的问题:是否有可能只是为宗旨,以自动授予API访问我的应用程序提供了一个平台应用?当它没有其他目的时它会通过审核吗?有关于此的任何其他提示?

回答

0

是的,当G Suite Admin安装此应用程序时,它是创建市场应用程序以自动授予API访问权限的一种工作方式。

唯一的限制是,您的实际应用程序必须支持Google SSO通过审核流程。因此,用户必须能够通过点击他的G Suite帐户中的图标登录到您的Web应用程序。如果用户在您的Web应用程序中没有帐户,则必须自动创建帐户(试用帐户已足够)

相关问题