如何完成Looker Community Connector发布验证?API KEY认证相关疑问
关于Google Looker Studio Community Connector API KEY认证发布验证的问题解答
问题1:是否只有实现OAuth认证才能完成Connector验证?能否保留API KEY认证?
不是必须实现OAuth认证才能完成验证。API KEY认证的Connector完全可以通过发布验证,但核心问题在于你添加的https://www.googleapis.com/auth/script.external_request权限属于敏感权限,谷歌验证团队需要确认该权限的使用场景。
你需要明确向验证团队说明:你的Connector采用API KEY认证,无需用户进行OAuth授权,该权限仅用于Google Apps Script代码调用外部数据源API,不会触发任何OAuth权限申请页面。只要能清晰证明权限的必要性和合规性,就能通过验证,且可以继续保留API KEY认证方式。
问题2:是否可同时支持OAuth与API KEY认证?
当前Looker Studio Connector的getAuthType()方法仅支持返回单一认证类型,官方框架没有提供同时启用多种认证方式的方案。你无法在同一个Connector中为用户提供两种认证选项,只能选择其中一种实现。
问题3:仅用API KEY认证时,如何解决权限范围的验证问题?
针对谷歌验证团队的要求,你可以按以下步骤操作:
- 提交针对性说明:在验证申请的备注或补充材料中,明确说明Connector使用API KEY认证,无OAuth授权流程,
script.external_request权限仅用于Script调用外部API,无需用户授权。 - 提供替代视频:录制展示Connector完整使用流程的视频,包括:添加自定义数据源、输入API KEY、创建报表并成功加载数据的全过程,以此证明权限的使用是必要且合规的。
- 补充代码片段:提交脱敏后的代码片段(比如使用
UrlFetchApp调用外部API的部分),直观展示script.external_request权限的具体使用场景,帮助验证团队理解权限用途。 - 更换沟通渠道:如果邮件未获回复,可尝试在Google Workspace Developers Forum的Looker Studio板块发帖求助,@官方团队成员,或在Google Cloud Console的验证申请页面补充详细说明,催促审核。
内容的提问来源于stack exchange,提问作者mike hennessy
相关产品推荐
相关产品推荐

