当我没有添加任何范围时,为什么 Google OAuth 2.0 要求 Web 应用程序验证?

Gas*_*ieu 4 google-oauth

我想在 Google 上发布一个网络应用程序,允许用户通过其 Google 帐户登录。

我没有选择任何敏感或受限范围 - 事实上,我根本没有选择任何范围: 在此输入图像描述 通过测试,我知道我的应用程序能够检索电子邮件地址、姓名和个人资料图片。我只对电子邮件地址和姓名感兴趣。

但是,当我单击“发布应用程序”时,Google 通知我设置应用程序的方式需要验证,这是一组相当艰巨的任务:

在此输入图像描述

有人可以帮助我了解我的用例是否确实需要这样做,或者是否有某种方法可以避免此验证过程?

或者也许我误解了,这个验证过程是必需的。

Gas*_*ieu 8

我找到了解决方案。即使没有范围,如果您在同意屏幕设置中包含自定义徽标,您的应用程序也需要验证。

删除同意屏幕设置中的徽标,您的应用程序无需验证即可发布。