Skoči na glavni sadržaj
Natrag na Google ekosustav vodič

Oriphiel vodič

OAuth aplikacije i third-party pristupi

Kako pregledati povezane aplikacije, OAuth scopeove i domensko povjerenje prije dopuštanja integracije s Google podacima.

Oriphiel stručni tim Ažurirano 22. 7. 2026. 3 min čitanja

Odgovor ukratko

Aplikaciji treba dopustiti samo scopeove nužne za funkciju, uz provjerenog vlasnika, politiku privatnosti, plan opoziva i periodičnu recertifikaciju.

Ključne odluke

  • Koji scopeovi su stvarno potrebni
  • Je li aplikacija trusted ili limited
  • Tko je poslovni vlasnik integracije
  • Kako se pristup opoziva

Provedba korak po korak

Cilj ove lekcije je Kako pregledati povezane aplikacije, OAuth scopeove i domensko povjerenje prije dopuštanja integracije s Google podacima. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.

Preporučeni redoslijed

  • Popisati aktivne OAuth aplikacije
  • Pregledati scopeove i broj korisnika
  • Blokirati nepoznate ili preširoke aplikacije
  • Dokumentirati odobrenje i datum revizije

Praktičan primjer

Prije povezivanja CRM-a administrator uspoređuje tražene Gmail i Drive scopeove s funkcijom, odbija nepotrebni write pristup i postavlja datum ponovne provjere.

Kontrolna lista prije nastavka

Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.

Provjerite

  • Svaka aplikacija ima vlasnika
  • Scopeovi odgovaraju funkciji
  • Testiran je revoke
  • Korisnici ne mogu samostalno odobriti rizične aplikacije

Najčešće pogreške i rizici

Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.

Na što treba paziti

  • Aplikacija traži full Drive za čitanje jednog dokumenta
  • Client secret se dijeli u kodu
  • Stara integracija ostaje aktivna
  • Consent screen nema stvarne podatke

Mjerenje rezultata

Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.

Metrike koje imaju smisla

  • Odobrene aplikacije
  • High-risk scopeovi
  • Opozvani tokeni
  • Integracije bez vlasnika

Česta pitanja

Koji je prvi korak za temu „OAuth aplikacije i third-party pristupi”?

Popisati aktivne OAuth aplikacije Prije nastavka potvrdite odluku: Koji scopeovi su stvarno potrebni

Kako provjeriti da je provedba uspješna?

Svaka aplikacija ima vlasnika Nakon toga pratite metriku: Odobrene aplikacije.

Koju pogrešku treba prvo spriječiti?

Aplikacija traži full Drive za čitanje jednog dokumenta Problem ispravite prije automatizacije ili povećanja budžeta.

Službeni i stručni izvori

Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.

Primijenite lekciju na stvarni projekt

Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.