关于Google OAuth与Workspace插件新增权限免重审的技术问询
Google OAuth/Workspace Marketplace 权限新增与审核相关问题
我们拥有已验证通过的Google OAuth及Google Workspace Marketplace应用,Google权限(Scopes/Permissions)配置在以下位置:
- OAuth Consent Screen
- Google Workspace Marketplace SDK
- AppScripts中的
appsscript.json文件- 连接Google API的服务端代码中
现咨询以下问题:
- 新增功能需申请额外权限时,是否可避免应用变为未验证状态并从市场下架?
- 百万级用户的应用如何处理此类情况?是否真的需经历一周审核停机?
- 哪些操作会触发重新审核?
- Google对开发者新增功能有何要求?
- 近期我们因小改动新增权限,应用被打回未验证状态并下架,能否在不下架、不重审的情况下编辑Google Marketplace列表的描述与内容?
问题解答
1. 新增权限能否避免未验证状态与下架?
不行。只要新增敏感/受限权限(例如超出基础范围的https://www.googleapis.com/auth/drive.readonly这类权限),Google会要求重新提交验证,期间应用会回到未验证状态;若是Workspace Marketplace应用,大概率会被临时下架——这是合规要求,没有绕开的途径。如果新增的是非敏感公开权限,可能无需重新验证,但仍需提前在OAuth Consent Screen中添加并确认是否触发审核。
2. 百万级用户应用的处理方式与审核周期
百万级用户的应用可申请Google的优先审核通道(需在开发者控制台提交申请,说明用户规模与业务影响),审核周期通常能压缩至2-3天,而非标准的一周。此外,建议采用灰度发布+权限逐步申请的策略:先给小范围测试用户开放新增功能与权限,验证无误后再全量提交审核,降低对全量用户的影响。同时,提前准备好完整的权限使用说明、功能演示视频,能大幅加快审核速度。
3. 触发重新审核的操作
- 修改OAuth Consent Screen中的权限列表(新增/移除敏感权限)
- 修改Google Workspace Marketplace SDK中的权限配置
- 服务端代码或
appsscript.json中新增未在OAuth Consent Screen声明的敏感权限 - 应用核心功能变更(即使未新增权限,但功能逻辑涉及权限使用场景变化)
- Google主动对应用进行合规复查
4. Google对新增功能的要求
- 权限最小化:仅申请实现功能必需的权限,禁止过度申请(比如只需读取Drive文件就不要申请读写权限)
- 权限使用透明:在OAuth授权页面和应用内明确告知用户权限用途,不得隐瞒
- 功能合规:新增功能不得违反Google Workspace政策(例如不能用于数据爬取、滥用用户隐私)
- 文档完整:提交审核时需提供清晰的功能演示、权限使用场景说明、隐私政策链接(若涉及用户数据)
5. 不下架不重审编辑Marketplace列表
可以。只要不修改应用的权限配置、核心功能逻辑,仅编辑Marketplace列表的描述、截图、视频等内容,无需重新审核,也不会导致应用下架。直接在Google Workspace Marketplace SDK控制台的「Store listing」页面修改,提交后通常数小时内即可生效。
内容的提问来源于stack exchange,提问作者JASTechnology
相关产品推荐
相关产品推荐

