能否以SMTP/IMAP替代gmail.readonly?Google Workspace插件上架咨询
问题解答
1. 能否通过gmail.send API + 付费用户IMAP/SMTP信息实现基础功能?
- 仅聚焦发送邮件的基础功能:单独使用
https://www.googleapis.com/auth/gmail.send权限即可实现,该权限允许应用通过Gmail API代用户发送邮件,无需额外的IMAP/SMTP信息。 - 若需扩展依赖IMAP/SMTP的功能(如读取邮件、管理收件箱等):技术上可通过付费用户提供的IMAP/SMTP凭据对接对应服务,但需满足以下要求:
- 在用户协议和隐私政策中明确告知收集IMAP/SMTP信息的用途、存储期限及安全防护措施
- 对这些敏感凭据采用加密存储与传输方式,避免数据泄露
- 仅在用户明确同意的前提下收集,不得强制要求或滥用凭据
2. 该应用能否上架Google Workspace插件商店?
能否上架取决于是否严格符合Google Workspace Marketplace的政策规范,核心注意事项如下:
- 权限合规:
gmail.send属于敏感权限,提交应用时需详细说明权限的具体使用场景,证明符合「权限最小化」原则——即确实仅需该权限完成核心功能,无过度请求行为 - 敏感数据处理:收集用户IMAP/SMTP凭据属于处理敏感用户数据,必须在隐私政策中完整披露收集、使用、存储的全部细节,且需符合Google对用户数据保护的相关要求
- 审计要求:若应用面向企业域用户,或处理大量敏感数据,Google可能要求完成第三方安全审计;若仅面向个人用户,审计要求相对宽松,但仍需确保数据处理流程合规
- 功能合规:不得通过IMAP/SMTP绕开Gmail API的权限限制,不得利用用户凭据实施违反Google政策或侵犯用户隐私的操作
只要严格遵守以上规则,应用有机会通过审核并上架。
内容的提问来源于stack exchange,提问作者Mike Lennon
相关产品推荐
相关产品推荐

