消除运行 Google 安全检查时对您的数据的风​​险访问错误

Posted

技术标签:

【中文标题】消除运行 Google 安全检查时对您的数据的风​​险访问错误【英文标题】:Remove risky access to your data error when running Google security checkup 【发布时间】:2018-03-25 11:00:17 【问题描述】:

我们应用的客户中很少有人在运行 Google 安全检查时开始看到此“删除有风险的访问”警告?我们的应用需要访问用户的 Gmail(Gmail API),并且我们已经实现了官方文档中提到的所有良好实践。 我们如何解决这个问题?

【问题讨论】:

您的应用是否通过了审核流程? support.google.com/code/contact/… 谢谢!我们错过了这个。我不确定这个批准是什么时候出现的,以前没有。 检查它是否有效:myaccount.google.com/security-checkup/2 【参考方案1】:

当您的应用请求访问某个范围(Google 尚未对其进行审核)并且用户已授予该范围时,就会发生这种情况。

例如,该应用仅针对email/profile/openid 范围进行了审核(检查here 下的Scopes for Google APIs 部分以了解您的应用的已验证范围)还要求drive 范围,假设用户在知情/不知情的情况下允许访问您的应用程序。在这种情况下,用户将收到一封来自 google 的电子邮件,内容是删除此类有风险的访问。

因此,作为开发人员,如果您不希望人们远离您的精彩应用,请确保您只要求谷歌审查过的范围或等到所需范围得到审查后,这对您来说非常重要如果未决。

【讨论】:

以上是关于消除运行 Google 安全检查时对您的数据的风​​险访问错误的主要内容,如果未能解决你的问题,请参考以下文章

Firebase 客户端对您的 Cloud Firestore 数据库的访问权限将在 3 天后到期 [重复]

使 Google Maps Android 标记处理多行

外键限制可以成为安全利益和/或风险吗?

对峙2错误代码304

使用curl将数据加载到来自存储桶的Cloud SQL(Google云端平台)

[AWS][安全] 监控登录 Console 失败