关于YouTube API数据存储的合规问询:‘ensure’含义与验证方式
YouTube API 开发者政策 III.E.4.b 疑问解答
「ensure」的具体含义
这里的「ensure」核心是确认用户没有撤销对应用的授权,不是非得让用户每30天手动重新登录一遍。
合规的实现方式
- 不用搞强制每30天重新认证的糟心体验,按下面的方式做就符合要求:
- 每30天内调用Google的令牌校验接口(比如
tokeninfo),验证OAuth 2.0刷新令牌是否有效、权限范围是否还匹配,同时确认用户没有在Google账户里撤销对应用的授权。 - 只有当校验发现令牌失效(比如用户主动撤权)时,才需要引导用户重新完成授权流程。
- 另外,要确保在存储用户数据的整个周期里,能随时响应用户的授权撤销请求,及时停止数据访问和存储。
- 每30天内调用Google的令牌校验接口(比如
额外说明:在Google OAuth体系里,只要刷新令牌有效且未被用户撤销,就等同于用户仍同意应用访问其数据,这种情况完全不需要打扰用户。
内容的提问来源于stack exchange,提问作者koyamat
相关产品推荐
相关产品推荐

